关键信息 漏洞详情 标题: Simple Inventory Management System v1.0 - 'email' SQL Injection EDB-ID: 51808 CVE: N/A 作者: SoSPIro 类型: REMOTE 日期: 2024-02-26 平台: PHP 易受攻击的应用: Simple Inventory Management System v1.0 漏洞描述 软件链接: https://www.sourcecodester.com/php/15419/simple-inventory-management-system-phpoop-free-source-code.html 测试平台: Windows 10 64-bit Wampserver CVE: N/A 漏洞细节 漏洞类型: SQL Injection 易受攻击的代码部分: 示例SQL查询: 影响: 这个攻击会检索所有用户,使登录过程总是成功。 重现步骤 链接: https://packetstormsecurity.com/files/177294/Simple-Inventory-Management-System-1.0-SQL-Injection.html