CVE-2023-41522 - Student Attendance Management System v1 のSQLインジェクション 説明 Student Attendance Management System v1 には、 ファイル内に複数のSQLインジェクション脆弱性が存在します。具体的には、 、 、および パラメータがSQLクエリに挿入される前に適切にサニタイズされていないため、リモート攻撃者は任意のSQLコマンドを実行できます。 脆弱性の種類 SQLインジェクション 影響を受ける製品 製品名: Student Attendance Management System バージョン: v1 コンポーネント: createStudents.php ベンダー: GitHub リポジトリ: https://github.com/rickxy/Student-Attendance-Management-System 攻撃の詳細 攻撃タイプ: リモート 攻撃ベクトル: パラメータ 、 、および 影響: - コード実行 - 情報漏洩 参照 https://github.com/rickxy/Student-Attendance-Management-System 発見者 Chaima EL BAHRAOUI