
PHPGurukul ब्यूटी पार्लर प्रबंधन प्रणाली 1.1 में एक भेद्यता पाई गई है। यह मुद्दा फ़ाइल /admin/view-appointment.php के कुछ अज्ञात कार्यक्षमता को प्रभावित करता है। तर्क viewid के इस तरह के हेरफेर से sql इंजेक्शन होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। शोषण सार्वजनिक रूप से प्रकट किया गया है और इसका उपयोग किया जा सकता है।
यूज़रनेम: admin पासवर्ड: Test@123
यूज़रनेम: [email protected] पासवर्ड: Test@123
PHPGurukul Beauty Parlour Management System 1.1 में एक कमजोरी पाई गई है। इस समस्या से प्रभावित फ़ाइल /admin/view-appointment.php की कुछ अज्ञात कार्यक्षमता है। आर्गुमेंट viewid के इस तरह के हेरफेर से SQL इंजेक्शन होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस शोषण को सार्वजनिक किया जा चुका है और इसका उपयोग किया जा सकता है।
docker compose exec db mysql -uuser -p
password: userpass
USE salon; SHOW TABLES; SELECT * FROM tblbook;