SQL Injection Vulnerabilities in Hoteldruid by Flashy Lemonade
CVE-2023-43375
9.8CRITICAL
What is CVE-2023-43375?
Hoteldruid v3.0.5 has been found to exhibit multiple SQL injection vulnerabilities that can be exploited through various parameters in the /hoteldruid/clienti.php endpoint, specifically via annonascita, annoscaddoc, giornonascita, giornoscaddoc, lingua_cli, mesenascita, and mesescaddoc. These vulnerabilities can allow an attacker to execute arbitrary SQL queries, potentially leading to unauthorized data access or manipulation, thus compromising the integrity and confidentiality of the system.
