
CVE-2024-39250 TimeTrax SQLi
TimeTrax (https://etimetrax.com/) d'Efrotech (http://www.efrotech.com/) est un programme de suivi des présences des ressources humaines, et j'ai découvert une vulnérabilité d'injection SQL non authentifiée. Le vecteur d'attaque est facile à exécuter, j'ai donc créé un modèle nuclei.