
CVE-2024-37873
https://notcve.org/view.php?id=CVE-2024-37873
09 Jul 2024 — SQL injection vulnerability in view_payslip.php in Itsourcecode Payroll Management System Project In PHP With Source Code 1.0 allows remote attackers to execute arbitrary SQL commands via the id parameter. Vulnerabilidad de inyección SQL en view_payslip.php en el proyecto Itsourcecode Payroll Management System en PHP con código fuente 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. • https://github.com/TThuyyy/cve1/issues/2 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2022-28468
https://notcve.org/view.php?id=CVE-2022-28468
05 Apr 2022 — Payroll Management System v1.0 was discovered to contain a SQL injection vulnerability via the username parameter. Se ha detectado que Payroll Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro username • https://github.com/nu11secur1ty/CVE-nu11secur1ty/tree/main/vendors/oretnom23/2022/Payroll-Management-System • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •