Beveiligingsadvies

CVE-2024-33804

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-05-28 15:50:22
Laatst bijgewerkt 2025-02-13 15:52:49
Toegewezen door mitre
CVSS-score 6.3
Status PUBLISHED

Beschrijving

A SQL injection vulnerability in /model/get_subject.php in campcodes Complete Web-Based School Management System 1.0 allows an attacker to execute arbitrary SQL commands via the id parameter.