
Proof-of-Concept für SQL-Injection im Itsourcecode Construction Management System 1.0, der zeitbasierte Injection über den borrow_id-Parameter demonstriert und Ausnutzungsschritte bereitstellt.
Eine SQL-Injection-Schwachstelle in printtool.php des Itsourcecode Construction Management System 1.0 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den Parameter borrow_id auszuführen.
SQL-Injection
Itsourcecode
Das Itsourcecode Construction Management System v1.0 ist anfällig für SQL-Injection über den Parameter borrow_id auf der Seite printtool.php