
CVE-2024-35469 | SQL-инъекция
SQL-инъекция
Уязвимость SQL-инъекции в /hrm/user/ в SourceCodester Система управления персоналом 1.0 позволяет злоумышленникам выполнять произвольные SQL-команды через параметры пароля.
/hrm/user/
Злоумышленник может использовать полезную нагрузку 'or'1'='1 для входа в учетную запись администратора без учетных данных.
Вход анонимно

Исходный код содержит уязвимость

https://github.com/dovankha/SQLi_Login_User/assets/63991630/63129397-26e9-47fa-a2bc-0748fcc03c6b