Faille CVE sur le projet Simple Client Management

simple client management projet

Bien que peu utiliser sur le WEB, Simple Client Management est un projet open source d’un étudiant.

Nous avons deux failles CVE sur ce projet open source.

  • CVE-2021-43509
  • CVE-2021-43510

 

Nous avons deux pages qui permettent une injection SQL, la page login.php et la page view-service.php.

 

Information Valeur

CVE

CVE-2021-43509

CVE publié le

04/02/2022

Score

7.5

Fuite de données

Partielle

Intégrité Système

Partielle

Impact sur les ressources

Partielle

Compléxité

Facile

Authentification requise

Non