Уязвимость была обнаружена в SourceCodester/jkev Record Management System 1.0. Этой уязвимости подвержена неизвестная функциональность файла index.php компонента Login. Манипулирование аргументом Имя пользователя приводит к внедрению sql.
Атака может быть запущена удаленно. Эксплойт теперь общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was detected in SourceCodester/jkev Record Management System 1.0. Affected by this vulnerability is an unknown functionality of the file index.php of the component Login. The manipulation of the argument Username results in sql injection. The attack may be launched remotely. The exploit is now public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0