
A vulnerability has been found in PHPGurukul Beauty Parlour Management System 1.1. Affected by this issue is some unknown functionality of the file /admin/view-appointment.php. Such manipulation of the argument viewid leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
اسم المستخدم: admin كلمة المرور: Test@123
اسم المستخدم: [email protected] كلمة المرور: Test@123
تم العثور على ثغرة أمنية في PHPGurukul Beauty Parlour Management System الإصدار 1.1. يتعلق هذا المشكلة بوظيفة غير معروفة في الملف /admin/view-appointment.php. يؤدي التلاعب بالوسيط viewid إلى حقن SQL. يمكن شن الهجوم عن بُعد. تم الكشف عن الاستغلال للعامة ويمكن استخدامه.
docker compose exec db mysql -uuser -p
كلمة المرور: userpass
USE salon; SHOW TABLES; SELECT * FROM tblbook;