В системе ProjectWorlds Car Rental System 1.0 обнаружена уязвимость безопасности. Эта уязвимость затрагивает неизвестный код файла /message_admin.php компонента «Обработчик параметров». Такая манипуляция аргументом Message приводит к sql-инъекции.
Атака может быть запущена удаленно. Эксплойт был раскрыт публично и может быть использован.
Показать оригинальное описание (EN)
A security vulnerability has been detected in projectworlds Car Rental System 1.0. This vulnerability affects unknown code of the file /message_admin.php of the component Parameter Handler. Such manipulation of the argument Message leads to sql injection. The attack may be launched remotely. The exploit has been disclosed publicly and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0