
Proof-of-concept für CVE-2024-50970: SQL-Injection im Itsourcecode Online Furniture Shopping Project 1.0. Demonstriert die Ausnutzung über den id-Parameter in orderview1.php mit zeitbasierten Payloads und SQLMap-Integration.
Eine SQL-Injection-Schwachstelle in der Datei orderview1.php des Itsourcecode Online Furniture Shopping Project 1.0 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den Parameter id auszuführen.
SQL-Injection
Itsourcecode
Das Itsourcecode Online Furniture Shopping v1.0 ist anfällig für SQL-Injection über den Parameter id in der Seite orderview1.php