Record summary

CVE-2021-40309 has a selected CVSS score of 8.8 (high); EIP currently links 1 catalogued exploit.

Description

A SQL injection vulnerability exists in the Take Attendance functionality of OS4Ed's OpenSIS 8.0. allows an attacker to inject their own SQL query. The cp_id_miss_attn parameter from TakeAttendance.php is vulnerable to SQL injection. An attacker can make an authenticated HTTP request as a user with access to "Take Attendance" functionality to trigger this vulnerability.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

Proofs of concept

1

Catalogued exploits

ExploitDBOpenSIS Community 8.0 - 'cp_id_miss_attn' SQL InjectionExploitDB exploitby Eric SalarioNot analyzed1 file
ExploitDB

PoC details

References

4