
CVE-2024-34226 | SQL-Injection
SQL-Injection
Die SQL-Injection-Schwachstelle in /php-sqlite-vms/?page=manage_visitor&id=1 im SourceCodester Visitor Management System 1.0 ermöglicht es Angreifern, beliebige SQL-Befehle über die id-Parameter auszuführen.
Pfad-URL: /php-sqlite-vms/?page=manage_visitor&id=1
Parameter: &id=[hier injizieren]
Diese Schwachstelle ermöglicht es Angreifern, beliebige SQL-Befehle über die id-Parameter auszuführen.
Bei der Suche nach Land mit der falschen Bedingung 1' and '1'='2 werden keine Ergebnisse zurückgegeben:

Und bei der Suche nach Land mit der falschen Bedingung 1' and '1'='1 werden alle Ergebnisse zurückgegeben:
