
IDURAR ERP/CRM v1 は、コンポーネント /api/login を介して SQL インジェクションの脆弱性を含むことが発見されました。
IDURAR ERP/CRM v1 には、コンポーネント /api/login を介した SQL インジェクションの脆弱性が存在することが発見されました。
IDURAR ERP/CRM v1 には、コンポーネント /api/login を介した SQL インジェクションの脆弱性が存在することが発見されました。
SQL インジェクション
IDURAR ERP/CRM v1
https://github.com/idurar/erp-crm - バージョン 1
リモート
true
/api/login リクエストの email キーペアに {"$ne":null} という式を使用する
Soummya Mukhopadhyay @G37SYS73M