
CVE-2024-35468 | Iniezione SQL
SQL injection
La vulnerabilità di SQL injection in /hrm/index.php in SourceCodester Human Resource Management System 1.0 consente agli attaccanti di eseguire comandi SQL arbitrari tramite i parametri della password.
/hrm/index.php
L'attaccante può utilizzare il payload 'or'1'='1 per accedere con l'account amministratore senza credenziali.
Accesso anonimo

Il codice sorgente contiene la vulnerabilità

https://github.com/dovankha/SQLi_Login/assets/63991630/5ce70c62-86c7-4304-be04-1b8b53cf31c8