
Уязвимость обнаружена в PHPGurukul Beauty Parlour Management System 1.1. Затронута неизвестная функциональность файла /admin/view-appointment.php. Такая манипуляция аргументом viewid приводит к SQL-инъекции. Атака может быть запущена удаленно. Эксплойт был раскрыт публично и может быть использован.
Имя пользователя: admin Пароль: Test@123
Имя пользователя: [email protected] Пароль: Test@123
Уязвимость обнаружена в PHPGurukul Beauty Parlour Management System 1.1. Указанной проблемой затронута некая неизвестная функциональность файла /admin/view-appointment.php. Манипуляция аргументом viewid приводит к sql-инъекции. Атака может быть выполнена удаленно. Эксплойт был раскрыт публично и может быть использован.
docker compose exec db mysql -uuser -p
пароль: userpass
USE salon; SHOW TABLES; SELECT * FROM tblbook;