
Proof-of-Concept, das zeitbasierte SQL-Injection im Itsourcecode Online Furniture Shopping Project 1.0 über den id-Parameter in orderview1.php demonstriert, einschließlich Ausnutzungsschritten und SQLMap-Befehlen.
Eine SQL-Injection-Schwachstelle in der Datei orderview1.php des Itsourcecode Online Furniture Shopping Project 1.0 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den Parameter id auszuführen.
SQL-Injection
Itsourcecode
Das Itsourcecode Online Furniture Shopping v1.0 ist anfällig für SQL-Injection über den Parameter id in der Seite orderview1.php