
A vulnerability has been found in PHPGurukul Beauty Parlour Management System 1.1. Affected by this issue is some unknown functionality of the file /admin/view-appointment.php. Such manipulation of the argument viewid leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
यूज़रनेम: admin पासवर्ड: Test@123
यूज़रनेम: [email protected] पासवर्ड: Test@123
PHPGurukul Beauty Parlour Management System 1.1 में एक कमजोरी पाई गई है। इस समस्या से प्रभावित फ़ाइल /admin/view-appointment.php की कुछ अज्ञात कार्यक्षमता है। आर्गुमेंट viewid के इस तरह के हेरफेर से SQL इंजेक्शन होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। इस शोषण को सार्वजनिक किया जा चुका है और इसका उपयोग किया जा सकता है।
docker compose exec db mysql -uuser -p
password: userpass
USE salon; SHOW TABLES; SELECT * FROM tblbook;