Un problème a été découvert dans Simplejobscript.com SJS par 1,66. Il y a une injection SQL via unauthenticated les demandes d’emploi fonction de recherche. Le paramètre vulnérable est job_id. La fonction est getJobApplicationsByJobId (). Le fichier est _lib / class.JobApplication.php.
https://github.com/niteosoft/simplejobscript/issues/9
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8645