
تم العثور على ثغرة أمنية في PHPGurukul Beauty Parlour Management System 1.1. تتأثر هذه المشكلة بوظيفة غير معروفة في الملف /admin/view-appointment.php. يؤدي التلاعب بالوسيطة viewid إلى حقن SQL. يمكن شن الهجوم عن بُعد. تم الكشف عن الاستغلال للجمهور ويمكن استخدامه.
اسم المستخدم: admin كلمة المرور: Test@123
اسم المستخدم: [email protected] كلمة المرور: Test@123
تم العثور على ثغرة أمنية في PHPGurukul Beauty Parlour Management System الإصدار 1.1. يتعلق هذا المشكلة بوظيفة غير معروفة في الملف /admin/view-appointment.php. يؤدي التلاعب بالوسيط viewid إلى حقن SQL. يمكن شن الهجوم عن بُعد. تم الكشف عن الاستغلال للعامة ويمكن استخدامه.
docker compose exec db mysql -uuser -p
كلمة المرور: userpass
USE salon; SHOW TABLES; SELECT * FROM tblbook;