
Preuve de concept pour une vulnérabilité d'injection SQL dans SourceCodester Human Resource Management System 1.0, démontrant l'exécution de commandes SQL arbitraires via le paramètre searccountry dans /hrm/country.php.
Injection SQL
Vulnérabilité d'injection SQL dans /hrm/country.php dans SourceCodester Human Resource Management System 1.0 permet aux attaquants d'exécuter des commandes SQL arbitraires via les paramètres searccountry.
Chemin URL : /hrm/country.php
Paramètre : &searccountry=[inject here]
Cette vulnérabilité permet aux attaquants d'exécuter des commandes SQL arbitraires via les paramètres searccountry
Lors de la recherche d'un pays avec la condition incorrecte ' and '1'='2'#, aucun résultat n'est renvoyé :

Et, lors de la recherche d'un pays avec la condition incorrecte ' and '1'='1'#, tous les résultats sont renvoyés :
