
إثبات مفهوم لـ CVE-2024-50971، وهي ثغرة حقن SQL في نظام إدارة البناء Itsourcecode 1.0، مع خطوات الاستغلال وأوامر SQLMap.
تسمح ثغرة حقن SQL في ملف print.php الخاص بنظام إدارة الإنشاءات Itsourcecode الإصدار 1.0 للمهاجمين عن بُعد بتنفيذ أوامر SQL تعسفية عبر المعامل map_id.
حقن SQL
Itsourcecode
نظام إدارة الإنشاءات Itsourcecode v1.0 معرض لحقن SQL من خلال المعامل map_id في صفحة print.php.