
A vulnerability has been found in PHPGurukul Beauty Parlour Management System 1.1. Affected by this issue is some unknown functionality of the file /admin/view-appointment.php. Such manipulation of the argument viewid leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
Nombre de usuario: admin Contraseña: Test@123
Nombre de usuario: [email protected] Contraseña: Test@123
Se ha encontrado una vulnerabilidad en PHPGurukul Beauty Parlour Management System 1.1. Este problema afecta a una funcionalidad desconocida del archivo /admin/view-appointment.php. Dicha manipulación del argumento viewid conduce a una inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado.
docker compose exec db mysql -uuser -p
contraseña: userpass
USE salon; SHOW TABLES; SELECT * FROM tblbook;