
Modèle Nuclei pour l'injection SQL non authentifiée dans Efrotech TimeTrax (CVE-2024-39250), permettant l'analyse automatisée des vulnérabilités et l'exploitation des systèmes de suivi des présences RH.
TimeTrax (https://etimetrax.com/) d'Efrotech (http://www.efrotech.com/) est un programme de suivi des présences des ressources humaines, et j'ai découvert une vulnérabilité d'injection SQL non authentifiée. Le vecteur d'attaque est facile à exécuter, j'ai donc créé un modèle nuclei.