
CVE-2024-34222 | Injeção SQL
Vulnerabilidade de SQL injection em /hrm/country.php no SourceCodester Human Resource Management System 1.0 permite que atacantes executem comandos SQL arbitrários através dos parâmetros searccountry.
URL do caminho: /hrm/country.php
Parâmetro: &searccountry=[injetar aqui]
Esta vulnerabilidade permite que atacantes executem comandos SQL arbitrários através dos parâmetros searccountry.
Ao pesquisar país com a condição incorreta ' and '1'='2'#, nenhum resultado é retornado:
E, ao pesquisar país com a condição incorreta ' and '1'='1'#, todos os resultados são retornados:
