Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2024-30998 — Preuve de concept pour CVE-2024-30998 : vulnérabilité d'injection SQL dans PHPGurukul Men Salon Management System 2.0 via le paramètre email, permettant un accès non autorisé à la base de données. | Kitploit
Preuve de concept pour CVE-2024-30998 : vulnérabilité d'injection SQL dans PHPGurukul Men Salon Management System 2.0 via le paramètre email, permettant un accès non autorisé à la base de données.
Bienvenue dans le dépôt PHPGurukul Men Salon Management System 2.0. Ce projet vise à fournir un système robuste pour la gestion des salons de coiffure masculins.
Vulnérabilités de sécurité
CVE-2024-30998
Description : Vulnérable à l'injection SQL via le paramètre 'email'.
Version affectée : 2.0
Impact : Les attaquants peuvent manipuler le paramètre 'email', ce qui pourrait permettre un accès non autorisé.
Solution : Mettre en œuvre une validation appropriée des entrées et utiliser des requêtes paramétrées.