CVE-2022-35156
Bus Pass Management System SQL Injection Vulnerability
Halo Surface Signal: 4 out of 5 — likely to be public-facing.
A SQL injection vulnerability in Bus Pass Management System 1.0 allows attackers to manipulate database queries via the searchdata parameter. This could lead to unauthorized access and modification of system data. The system is exposed externally, making this a critical concern.