
CVE-2024-34226 | SQLインジェクション
SQLインジェクション
SourceCodester Visitor Management System 1.0 の /php-sqlite-vms/?page=manage_visitor&id=1 におけるSQLインジェクションの脆弱性により、攻撃者は id パラメータを介して任意のSQLコマンドを実行できます。
パスURL: /php-sqlite-vms/?page=manage_visitor&id=1
パラメータ: &id=[ここにインジェクト]
この脆弱性により、攻撃者は id パラメータを介して任意のSQLコマンドを実行できます。
不適切な条件 1' and '1'='2 で国を検索すると、結果は返されません。

また、不適切な条件 1' and '1'='1 で国を検索すると、すべての結果が返されます。
