
Modello Nuclei per SQL injection non autenticata in Efrotech TimeTrax (CVE-2024-39250), che consente la scansione automatizzata delle vulnerabilità e lo sfruttamento dei sistemi di monitoraggio presenze HR.
TimeTrax (https://etimetrax.com/) di Efrotech (http://www.efrotech.com/) è un programma di rilevamento presenze per le Risorse Umane, e ho trovato una vulnerabilità di SQL Injection non autenticata. È facile eseguire il vettore di attacco, quindi ho creato un template nuclei.