
CVE-2024-34226 | SQL injection
SQL-инъекция
Уязвимость SQL-инъекции в /php-sqlite-vms/?page=manage_visitor&id=1 в SourceCodester Visitor Management System 1.0 позволяет злоумышленникам позволяет злоумышленникам выполнять произвольные SQL-команды через параметры id.
Path URL: /php-sqlite-vms/?page=manage_visitor&id=1
Параметр: &id=[вставить сюда]
Эта уязвимость позволяет злоумышленникам позволяет злоумышленникам выполнять произвольные SQL-команды через параметры id
При поиске страны с неверным условием 1' and '1'='2 результаты не возвращаются:

И при поиске страны с неверным условием 1' and '1'='1 возвращаются все результаты:
