CVE

Vulnerabilidad en Sourcecodester Pharmacy/Medical Store Point of Sale System 1.0 (CVE-2024-36673)

Severidad:
CRÍTICA
Type:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
07/06/2024
Última modificación:
11/06/2024

Descripción

Sourcecodester Pharmacy/Medical Store Point of Sale System 1.0 es vulnerable a la inyección SQL a través de login.php. Esta vulnerabilidad se debe a una validación inadecuada de las entradas del usuario para los parámetros de correo electrónico y contraseña, lo que permite a los atacantes inyectar consultas SQL maliciosas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pharmacy\/medical_store_point_of_sale_system_project:pharmacy\/medical_store_point_of_sale_system:1.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información