В коде проекта Vehicle Showroom Management System 1.0 обнаружена уязвимость. Эта проблема связана с некоторыми неизвестными функциями файла /util/BookVehicleFunction.php. Выполнение манипуляций с аргументом BRANCH_ID может привести к SQL-инъекции.
Атака может быть осуществлена удаленно. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in code-projects Vehicle Showroom Management System 1.0. Affected by this issue is some unknown functionality of the file /util/BookVehicleFunction.php. Executing a manipulation of the argument BRANCH_ID can lead to sql injection. The attack may be performed from remote. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0