
IDURAR ERP/CRM v1에서 /api/login 구성 요소를 통해 SQL 인젝션 취약점이 발견되었습니다.
IDURAR ERP/CRM v1에서 /api/login 구성 요소를 통해 SQL 인젝션 취약점이 발견되었습니다.
IDURAR ERP/CRM v1에서 /api/login 구성 요소를 통해 SQL 인젝션 취약점이 발견되었습니다.
SQL 인젝션
IDURAR ERP/CRM v1
https://github.com/idurar/erp-crm - 버전 1
원격
참
/api/login 요청의 email 키-값 쌍에 {"$ne":null} 표현식 사용
Soummya Mukhopadhyay @G37SYS73M