
Bei IDURAR ERP/CRM v1 wurde eine SQL-Injection-Schwachstelle über die Komponente /api/login entdeckt.
Es wurde festgestellt, dass IDURAR ERP/CRM v1 eine SQL-Injection-Schwachstelle über die Komponente /api/login aufweist.
Es wurde festgestellt, dass IDURAR ERP/CRM v1 eine SQL-Injection-Schwachstelle über die Komponente /api/login aufweist.
SQL-Injection
IDURAR ERP/CRM v1
https://github.com/idurar/erp-crm - Version 1
Remote
true
Verwenden Sie den Ausdruck {"$ne":null} im E-Mail-Schlüssel-Wert-Paar in der /api/login-Anfrage
Soummya Mukhopadhyay @G37SYS73M