
Proof-of-concept für eine SQL-Injection-Schwachstelle im Itsourcecode Construction Management System 1.0, mit Schritten zur Ausnutzung und SQLMap-Integration zur Datenbankextraktion.
Eine SQL-Injection-Schwachstelle in print.php des Itsourcecode Construction Management System 1.0 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den Parameter map_id auszuführen.
SQL Injection
Itsourcecode
Das Itsourcecode Construction Management System v1.0 ist anfällig für SQL-Injection über den Parameter map_id auf der Seite print.php.