
Proof-of-Concept für CVE-2024-48427: SQL-Injection in Sourcecodester Packers and Movers Management System v1.0. Nutzt den id-Parameter aus, um beliebige SQL-Befehle auszuführen und Datenbankinhalte auszulesen.
Eine SQL-Injection-Schwachstelle im Sourcecodester Packers and Movers Management System v1.0 ermöglicht es entfernten authentifizierten Benutzern, beliebige SQL-Befehle über den id-Parameter in /mpms/admin/?page=services/manage_service&id auszuführen.
SQL Injection
Sourcecodester
Der id-Parameter von Update Service Details unter /mpms/admin/?page=services/manage_service&id