Leírás
SQL injektálás:A program nem, vagy helytelenül semlegesíti azokat az elemeket a bemenetből, melyek módosíthatják a tervezett SQL parancsot, amikor az a szerver komponensnek kerül elküldésre. A sérülékenység kihasználásával jogosultság kiterjesztés érhető el a támadó számára, mely segítségével átveheti az irányítást az érintett rendszer felett.
- Leírás forrása
- CWE-89