
Se descubrió que IDURAR ERP/CRM v1 contiene una vulnerabilidad de inyección SQL a través del componente /api/login.
Se descubrió que IDURAR ERP/CRM v1 contiene una vulnerabilidad de inyección SQL a través del componente /api/login.
Se descubrió que IDURAR ERP/CRM v1 contiene una vulnerabilidad de inyección SQL a través del componente /api/login.
Inyección SQL
IDURAR ERP/CRM v1
https://github.com/idurar/erp-crm - version 1
Remoto
true
Usar la expresión {"$ne":null} en el par de clave email en la solicitud /api/login
Soummya Mukhopadhyay @G37SYS73M