Une vulnérabilité a été identifiée dans PHPBasket, elle pourrait être exploitée afin de conduire des attaques par injection SQL. Ce problème résulte d'une erreur présente au niveau du script "product.php" qui ne filtre pas le paramètre "pro_id", ce qui pourrait être exploité par des attaquants afin d'injecter des requêtes arbitraires SQL.
Crédit Vulnérabilité découverte par r45c4l et sinner_01.