Salonerp Project

Salonerp

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.34%
  • Veröffentlicht 03.11.2022 18:15:17
  • Zuletzt bearbeitet 05.05.2025 14:15:26

SalonERP version 3.0.2 allows an external attacker to steal the cookie of arbitrary users. This is possible because the application does not correctly validate the page parameter against XSS attacks.

Exploit
  • EPSS 0.95%
  • Veröffentlicht 14.01.2022 20:15:14
  • Zuletzt bearbeitet 21.11.2024 06:32:10

In SalonERP 3.0.1, a SQL injection vulnerability allows an attacker to inject payload using 'sql' parameter in SQL query while generating a report. Upon successfully discovering the login admin password hash, it can be decrypted to obtain the plain-t...