В исходном коде системы продаж и инвентаризации 1.0 обнаружена ошибка. Затронутый элемент — это неизвестная функция файла /pages/inv_del.php. Выполнение манипуляций с идентификатором аргумента может привести к внедрению sql.
Атака может быть осуществлена удаленно. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in itsourcecode Sales and Inventory System 1.0. The affected element is an unknown function of the file /pages/inv_del.php. Executing a manipulation of the argument ID can lead to sql injection. The attack can be executed remotely. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0