
Exploit proof-of-concept per la vulnerabilità di iniezione SQL in SourceCodester Human Resource Management System 1.0, che consente l'accesso admin non autenticato tramite parametro password manipolato.
SQL injection
La vulnerabilità di SQL injection in /hrm/index.php in SourceCodester Human Resource Management System 1.0 consente agli attaccanti di eseguire comandi SQL arbitrari tramite i parametri della password.
/hrm/index.php
L'attaccante può utilizzare il payload 'or'1'='1 per accedere con l'account amministratore senza credenziali.
Accesso anonimo

Il codice sorgente contiene la vulnerabilità

https://github.com/dovankha/SQLi_Login/assets/63991630/5ce70c62-86c7-4304-be04-1b8b53cf31c8