
نص استغلال حقن SQL يستهدف CVE-2024-10140 في نقطة النهاية /php/manage_supplier.php، مما يتيح حقن أوامر SQL عشوائية عبر معلمة id لاختراق قواعد البيانات واستخراج البيانات الحساسة.
يستغل السكربت ثغرة حقن SQL (SQL Injection) الموجودة في نقطة النهاية /php/manage_supplier.php?action=delete&id=32. تسمح الثغرة للمهاجم بحقن أوامر SQL عشوائية عبر معامل id، الأمر الذي قد يعرّض قاعدة البيانات للخطر ويكشف معلومات حساسة.