
È stato scoperto che IDURAR ERP/CRM v1 contiene una vulnerabilità di SQL injection tramite il componente /api/login.
È stato scoperto che IDURAR ERP/CRM v1 contiene una vulnerabilità di SQL injection tramite il componente /api/login.
È stato scoperto che IDURAR ERP/CRM v1 contiene una vulnerabilità di SQL injection tramite il componente /api/login.
SQL Injection
IDURAR ERP/CRM v1
https://github.com/idurar/erp-crm - version 1
Remoto
true
Usa l'espressione {"$ne":null} nella coppia chiave/valore email nella richiesta /api/login
Soummya Mukhopadhyay @G37SYS73M