¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2024-30998 — Prueba de concepto para CVE-2024-30998: vulnerabilidad de inyección SQL en PHPGurukul Men Salon Management System 2.0 a través del parámetro email, que permite acceso no autorizado a la base de datos. | Kitploit
Prueba de concepto para CVE-2024-30998: vulnerabilidad de inyección SQL en PHPGurukul Men Salon Management System 2.0 a través del parámetro email, que permite acceso no autorizado a la base de datos.
Bienvenido al repositorio de PHPGurukul Men Salon Management System 2.0. Este proyecto tiene como objetivo proporcionar un sistema robusto para la gestión de salones de belleza masculinos.
Vulnerabilidades de Seguridad
CVE-2024-30998
Descripción: Vulnerable a inyección SQL a través del parámetro 'email'.
Versión afectada: 2.0
Impacto: Los atacantes pueden manipular el parámetro 'email', obteniendo potencialmente acceso no autorizado.
Solución: Implementar una validación de entrada adecuada y utilizar consultas parametrizadas