
SQL-Injection-Exploit-Skript, das auf CVE-2024-10140 im Endpunkt `/php/manage_supplier.php` abzielt und über den Parameter `id` beliebige SQL-Befehlsinjektionen ermöglicht, um Datenbanken zu kompromittieren und sensible Daten zu extrahieren.
Das Skript nutzt eine SQL-Injection-Schwachstelle aus, die im Endpunkt /php/manage_supplier.php?action=delete&id=32 gefunden wurde. Die Schwachstelle ermöglicht es einem Angreifer, beliebige SQL-Befehle über den id-Parameter einzuschleusen, was potenziell die Datenbank gefährdet und sensible Informationen preisgibt.