Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2024-2769

Description

A vulnerability was detected in Campcodes Complete Online Beauty Parlor Management System 1.0. The affected element is an unknown function of the file /admin/admin-profile.php. The manipulation of the argument adminname/email results in sql injection. The attack may be launched remotely. The exploit is now public and may be used.

Es wurde eine Schwachstelle in Campcodes Complete Online Beauty Parlor Management System 1.0 entdeckt. Betroffen ist eine unbekannte Verarbeitung der Datei /admin/admin-profile.php. Mittels dem Manipulieren des Arguments adminname/email mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit steht zur öffentlichen Verfügung.

POC

Reference

No PoCs from references.

Github

- https://github.com/NaInSec/CVE-LIST