
Exploit de prueba de concepto para la vulnerabilidad de inyección SQL en SourceCodester Human Resource Management System 1.0, que permite inicio de sesión de administrador no autenticado mediante un parámetro de contraseña manipulado.
Inyección SQL
Vulnerabilidad de inyección SQL en /hrm/index.php en SourceCodester Human Resource Management System 1.0 permite a atacantes ejecutar comandos SQL arbitrarios a través de los parámetros de contraseña.
/hrm/index.php
El atacante puede usar el payload 'or'1'='1 para iniciar sesión con la cuenta de administrador sin credenciales.
Inicio de sesión con anónimo

El código fuente contiene la vulnerabilidad
