हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2024-30998 — CVE-2024-30998 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: PHPGurukul Men Salon Management System 2.0 में ईमेल पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता, जो अनधिकृत डेटाबेस एक्सेस को सक्षम बनाती है। | Kitploit
CVE-2024-30998 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: PHPGurukul Men Salon Management System 2.0 में ईमेल पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता, जो अनधिकृत डेटाबेस एक्सेस को सक्षम बनाती है।
PHPGurukul Men Salon Management System 2.0 रिपॉजिटरी में आपका स्वागत है। यह परियोजना Men Salon प्रबंधन के लिए एक मजबूत प्रणाली प्रदान करने का लक्ष्य रखती है।
सुरक्षा कमजोरियाँ
CVE-2024-30998
विवरण: 'email' पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील।
प्रभावित संस्करण: 2.0
प्रभाव: हमलावर 'email' पैरामीटर में हेरफेर कर सकते हैं, संभावित रूप से अनधिकृत पहुंच प्राप्त कर सकते हैं।
समाधान: उचित इनपुट सत्यापन लागू करें और पैरामीटराइज्ड क्वेरी का उपयोग करें।