
Proof-of-concept per la vulnerabilità di SQL injection in SourceCodester Human Resource Management System 1.0, che consente l'accesso admin non autenticato tramite manipolazione del parametro password.
SQL injection
La vulnerabilità di SQL injection in /hrm/user/ di SourceCodester Human Resource Management System 1.0 consente agli attaccanti di eseguire comandi SQL arbitrari tramite i parametri password.
/hrm/user/
L'attaccante può utilizzare il payload 'or'1'='1 per accedere con un account amministratore senza credenziali.
Accesso come anonimo

Il codice sorgente contiene la vulnerabilità
