Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2024-30998 — Proof-of-concept für CVE-2024-30998: SQL-Injection-Schwachstelle in PHPGurukul Men Salon Management System 2.0 über den E-Mail-Parameter, die unbefugten Datenbankzugriff ermöglicht. | Kitploit
Proof-of-concept für CVE-2024-30998: SQL-Injection-Schwachstelle in PHPGurukul Men Salon Management System 2.0 über den E-Mail-Parameter, die unbefugten Datenbankzugriff ermöglicht.
Willkommen im PHPGurukul Men Salon Management System 2.0 Repository. Dieses Projekt zielt darauf ab, ein robustes System für die Verwaltung von Herrensalons bereitzustellen.
Sicherheitslücken
CVE-2024-30998
Beschreibung: Angreifbar durch SQL Injection über den 'email'-Parameter.
Betroffene Version: 2.0
Auswirkung: Angreifer können den 'email'-Parameter manipulieren und möglicherweise unbefugten Zugriff erhalten.
Lösung: Implementieren Sie eine ordnungsgemäße Eingabevalidierung und verwenden Sie parametrisierte Abfragen.