Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2024-30998 — Proof-of-concept per CVE-2024-30998: vulnerabilità di SQL injection in PHPGurukul Men Salon Management System 2.0 tramite il parametro email, che consente l'accesso non autorizzato al database. | Kitploit
Proof-of-concept per CVE-2024-30998: vulnerabilità di SQL injection in PHPGurukul Men Salon Management System 2.0 tramite il parametro email, che consente l'accesso non autorizzato al database.
Benvenuto nel repository di PHPGurukul Men Salon Management System 2.0. Questo progetto mira a fornire un sistema robusto per la gestione di un salone per uomini.
Vulnerabilità di sicurezza
CVE-2024-30998
Descrizione: Vulnerabile a SQL Injection tramite il parametro 'email'.
Versione interessata: 2.0
Impatto: Gli aggressori possono manipolare il parametro 'email', ottenendo potenzialmente accesso non autorizzato.
Soluzione: Implementare una corretta validazione dell'input e utilizzare query parametrizzate