CVE-2024-35468
提出者: Kha Do
人事管理システム 1.0
脆弱性
SQLインジェクション
説明
SourceCodester 人事管理システム 1.0 の /hrm/index.php における SQL インジェクションの脆弱性により、攻撃者が password パラメータを介して任意の SQL コマンドを実行できる可能性があります。
影響を受けるコンポーネント
/hrm/index.php
影響
攻撃者はペイロード 'or'1'='1 を使用して、認証情報なしで管理者アカウントにログインできます。
POC
匿名ログイン

脆弱性を含むソースコード

動画