
Proof-of-Concept-Exploit für SQL-Injection-Schwachstelle in SourceCodester Human Resource Management System 1.0, der unauthentifizierten Admin-Login über manipulierten Passwortparameter ermöglicht.
SQL-Injection
Eine SQL-Injection-Schwachstelle in /hrm/index.php im SourceCodester Human Resource Management System 1.0 ermöglicht es Angreifern, beliebige SQL-Befehle über die Passwort-Parameter auszuführen.
/hrm/index.php
Der Angreifer kann das Payload 'or'1'='1 verwenden, um sich ohne Anmeldedaten mit einem Administratorkonto anzumelden.
Anmeldung als anonymer Benutzer

Quellcode mit Schwachstelle
