
L'injection SQL dans School Management System 1.0 permet à des attaquants distants de modifier ou supprimer des données, causant des changements persistants dans le contenu ou le comportement de l'application en utilisant des requêtes SQL malveillantes.