
Foi descoberto que o IDURAR ERP/CRM v1 contém uma vulnerabilidade de injeção SQL através do componente /api/login.
Foi descoberto que o IDURAR ERP/CRM v1 contém uma vulnerabilidade de injeção de SQL através do componente /api/login.
Foi descoberto que o IDURAR ERP/CRM v1 contém uma vulnerabilidade de injeção de SQL através do componente /api/login.
Injeção de SQL
IDURAR ERP/CRM v1
https://github.com/idurar/erp-crm - versão 1
Remoto
verdadeiro
Use a expressão {"$ne":null} no par chave-valor do e-mail na requisição /api/login
Soummya Mukhopadhyay @G37SYS73M