PT-2026-103018 · Sourcecodester · Online Leave Management System
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:L/Au:M/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
SourceCodester Online Leave Management System versão 1.0
Description
Um problema existe no processamento do endpoint '/admin/?page=reports'. A manipulação das variáveis
date start e date end permite a realização de SQL injection remota, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Special Elements Injection
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Online Leave Management System