Beveiligingsadvies

CVE-2024-33402

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-05-28 17:57:41
Laatst bijgewerkt 2025-02-13 15:52:36
Toegewezen door mitre
CVSS-score 8.1
Status PUBLISHED

Beschrijving

A SQL injection vulnerability in /model/approve_petty_cash.php in campcodes Complete Web-Based School Management System 1.0 allows attacker to execute arbitrary SQL commands via the id parameter.