A vulnerability was detected in Campcodes Complete Online Beauty Parlor Management System 1.0. The affected element is an unknown function of the file /admin/admin-profile.php. The manipulation of the argument adminname/email results in sql injection. The attack may be launched remotely. The exploit is now public and may be used.
Es wurde eine Schwachstelle in Campcodes Complete Online Beauty Parlor Management System 1.0 entdeckt. Betroffen ist eine unbekannte Verarbeitung der Datei /admin/admin-profile.php. Mittels dem Manipulieren des Arguments adminname/email mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit steht zur öffentlichen Verfügung.
No PoCs from references.
- https://github.com/NaInSec/CVE-LIST