CVE-2024-35469
提出者: Kha Do
人事管理システム 1.0
脆弱性
SQLインジェクション
説明
SourceCodester 人事管理システム 1.0 の /hrm/user/ における SQLインジェクションの脆弱性により、攻撃者はpasswordパラメータを介して任意のSQLコマンドを実行できます。
影響を受けるコンポーネント
/hrm/user/
影響
攻撃者はペイロード 'or'1'='1 を使用して、認証情報なしで管理者アカウントでログインできます。
POC
匿名でログイン

脆弱性を含むソースコード

動画