
CVE-2023-31719
Proof-of-concept exploit for CVE-2023-31719, demonstrating SQL injection in the FUXA web application's /api/signin endpoint via a crafted JSON…
api-security-testingdatabase-securityexploitation+3

Proof-of-concept exploit for CVE-2023-31719, demonstrating SQL injection in the FUXA web application's /api/signin endpoint via a crafted JSON…

A low-privileged user can exploit this via a crafted order_by parameter, causing time-based blind SQL injection.