
إثبات المفهوم لـ CVE-2024-48427: حقن SQL في Sourcecodester Packers and Movers Management System v1.0. يستغل معلمة id لتنفيذ أوامر SQL عشوائية وتفريغ محتويات قاعدة البيانات.
ثغرة حقن SQL في Packers and Movers Management System من Sourcecodester الإصدار 1.0 تسمح للمستخدمين المصادق عليهم عن بُعد بتنفيذ أوامر SQL عشوائية عبر معامل id في /mpms/admin/?page=services/manage_service&id
SQL Injection
Sourcecodester
معامل id الخاص بتحديث تفاصيل الخدمة في /mpms/admin/?page=services/manage_service&id