Une vulnérabilité classée critique a été trouvée dans code-projects Travel Management System 1.0. Ceci affecte une fonction inconnue du fichier /detail.php. A cause de la manipulation du paramètre pid avec une valeur d'entrée inconnue mène à une vulnérabilité de classe sql injection. Cette vulnérabilité est identifiée comme CVE-2024-12948. L'attaque peut être initialisée à distance.
87 Entrées