
CVE-2024-34226 | SQL injection
Injection SQL
La vulnérabilité d'injection SQL dans /php-sqlite-vms/?page=manage_visitor&id=1 dans SourceCodester Système de gestion des visiteurs 1.0 permet aux attaquants d'exécuter des commandes SQL arbitraires via les paramètres id.
Chemin URL : /php-sqlite-vms/?page=manage_visitor&id=1
Paramètre : &id=[injecter ici]
Cette vulnérabilité permet aux attaquants d'exécuter des commandes SQL arbitraires via les paramètres id
Lors de la recherche d'un pays avec la condition incorrecte 1' and '1'='2, aucun résultat n'est renvoyé :

Et, lors de la recherche d'un pays avec la condition correcte 1' and '1'='1, tous les résultats sont renvoyés :
