
Prova de conceito para vulnerabilidade de injeção SQL no SourceCodester Human Resource Management System 1.0, permitindo login de administrador não autenticado por meio de manipulação do parâmetro de senha.
Injeção de SQL
Vulnerabilidade de injeção de SQL em /hrm/user/ no SourceCodester Human Resource Management System 1.0 permite que atacantes executem comandos SQL arbitrários por meio dos parâmetros de senha.
/hrm/user/
O atacante pode usar o payload 'or'1'='1 para fazer login com a conta de administrador sem credenciais.
Login anônimo

O código-fonte contém a vulnerabilidade
