
CVE-2024-35468 | SQL 인젝션
SQL 인젝션
SourceCodester Human Resource Management System 1.0의 /hrm/index.php에 존재하는 SQL 인젝션 취약점으로, 공격자가 password 매개변수를 통해 임의의 SQL 명령을 실행할 수 있습니다.
/hrm/index.php
공격자는 페이로드 'or'1'='1을 사용하여 자격 증명 없이 관리자 계정으로 로그인할 수 있습니다.
익명으로 로그인

취약점이 포함된 소스 코드

https://github.com/dovankha/SQLi_Login/assets/63991630/5ce70c62-86c7-4304-be04-1b8b53cf31c8