Уязвимость была обнаружена в исходном коде Online Medicine Delivery System 1.0. Эта проблема затрагивает функцию addwishlist файла /customer/controller.php?action=addwish компонента Wishlist. Эта манипуляция с аргументом proid вызывает SQL-инъекцию.
Атака может быть инициирована удаленно.
Показать оригинальное описание (EN)
A vulnerability was determined in itsourcecode Online Medicine Delivery System 1.0. This issue affects the function addwishlist of the file /customer/controller.php?action=addwish of the component Wishlist. This manipulation of the argument proid causes sql injection. The attack may be initiated remotely.
Характеристики атаки
Последствия
Строка CVSS v4.0