
Prueba de concepto para la vulnerabilidad de inyección SQL en SourceCodester Human Resource Management System 1.0, que permite el inicio de sesión de administrador sin autenticación mediante la manipulación del parámetro de contraseña.
Inyección SQL
La vulnerabilidad de inyección SQL en /hrm/user/ en SourceCodester Human Resource Management System 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través de los parámetros de contraseña.
/hrm/user/
El atacante puede usar la carga útil 'or'1'='1 para iniciar sesión con la cuenta de administrador sin credenciales.
Iniciar sesión de forma anónima

El código fuente contiene la vulnerabilidad
