Было обнаружено, что Movie_Recommend v1.0.0 содержит уязвимость SQL-инъекции в параметре сортировки в /loadingmore. Эта уязвимость позволяет злоумышленникам получить доступ к конфиденциальной информации базы данных с помощью специально созданного оператора SQL.
Показать оригинальное описание (EN)
Movie_Recommend v1.0.0 was discovered to contain a SQL injection vulnerability in the sort parameter at /loadingmore. This vulnerability allows attackers to access sensitive database information via a crafted SQL statement.
Характеристики атаки
Последствия
Строка CVSS v3.1