
Proof-of-Concept-Exploit für SQL-Injection in Sourcecodester Cab Management System 1.0, der die Ausführung beliebiger SQL-Befehle über den id-Parameter in manage_client.php und view_cab.php demonstriert.
Eine SQL-Injection-Schwachstelle in manage_client.php und view_cab.php von Sourcecodester Cab Management System 1.0 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den id-Parameter auszuführen, was zu unbefugtem Zugriff und potenzieller Kompromittierung sensibler Daten in der Datenbank führt.
SQL Injection
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Das Sourcecodester Cab Management System v1.0 ist anfällig für SQL-Injection über den id-Parameter auf der Seite manage_client.php & view_cab.php.