
Plantilla de Nuclei para inyección SQL no autenticada en Efrotech TimeTrax (CVE-2024-39250), que permite el escaneo automatizado de vulnerabilidades y la explotación de sistemas de seguimiento de asistencia de RR. HH.
Efrotech (http://www.efrotech.com/) desarrolla TimeTrax (https://etimetrax.com/), un programa de seguimiento de asistencia de recursos humanos, y encontré una vulnerabilidad de inyección SQL no autenticada. Es fácil ejecutar el vector de ataque, así que creé una plantilla de nuclei.