
Prueba de concepto para inyección SQL en Itsourcecode Construction Management System 1.0, que demuestra inyección basada en tiempo a través del parámetro borrow_id y proporciona pasos de explotación.
Una vulnerabilidad de inyección SQL en printtool.php del Sistema de Gestión de Construcción Itsourcecode 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro borrow_id.
Inyección SQL
Itsourcecode
El Sistema de Gestión de Construcción Itsourcecode v1.0 es vulnerable a inyección SQL a través del parámetro borrow_id en la página printtool.php