用户名: admin 密码: Test@123
用户名: [email protected] 密码: Test@123
在 PHPGurukul Beauty Parlour Management System 1.1 中发现一个漏洞。受此影响的是文件 /admin/view-appointment.php 中某些未知功能。对参数 viewid 的篡改导致 SQL 注入。攻击可能远程发起。该利用方式已公开披露,可能被使用。
docker compose exec db mysql -uuser -p
password: userpass
USE salon; SHOW TABLES; SELECT * FROM tblbook;