CVE-2023-41521 - Student Attendance Management System v1 におけるSQLインジェクション 説明 Student Attendance Management System v1 には、 ファイル内に複数のSQLインジェクション脆弱性が存在します。パラメータ 、 、および は、SQLクエリで使用される前に適切にサニタイズされていないため、リモート攻撃者がアプリケーションのデータベースを操作することが可能です。 脆弱性のタイプ SQLインジェクション 影響を受ける製品 製品名: Student Attendance Management System バージョン: v1 コンポーネント: createSessionTerm.php ベンダー: GitHub リポジトリ: https://github.com/rickxy/Student-Attendance-Management-System 攻撃の詳細 攻撃の種類: リモート 攻撃経路: 、 、および パラメータの操作 影響: - コード実行(SQL操作経由) - 情報漏洩 参考文献 https://github.com/rickxy/Student-Attendance-Management-System 発見者 Chaima EL BAHRAOUI