Уязвимость была обнаружена в коде проекта Lost and Found Thing Management 1.0. Эта проблема связана с некоторыми неизвестными функциями файла /catageory.php. Такая манипуляция аргументом cat приводит к sql-инъекции.
Атаку можно запустить удаленно. Эксплойт общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was identified in code-projects Lost and Found Thing Management 1.0. Affected by this issue is some unknown functionality of the file /catageory.php. Such manipulation of the argument cat leads to sql injection. It is possible to launch the attack remotely. The exploit is publicly available and might be used.
Характеристики атаки
Последствия
Строка CVSS v4.0