
A vulnerability has been found in PHPGurukul Beauty Parlour Management System 1.1. Affected by this issue is some unknown functionality of the file /admin/view-appointment.php. Such manipulation of the argument viewid leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
ユーザー名: admin パスワード: Test@123
ユーザー名: [email protected] パスワード: Test@123
PHPGurukul Beauty Parlour Management System 1.1 に脆弱性が発見されました。この問題の影響を受けるのは、/admin/view-appointment.php ファイルの未知の機能です。引数 viewid を操作すると、SQLインジェクションが発生します。この攻撃はリモートで実行される可能性があります。エクスプロイトは公開されており、使用される可能性があります。
docker compose exec db mysql -uuser -p
パスワード: userpass
USE salon; SHOW TABLES; SELECT * FROM tblbook;