
Script de explotación de inyección SQL dirigido a CVE-2024-10140 en el endpoint /php/manage_supplier.php, permitiendo la inyección arbitraria de comandos SQL a través del parámetro id para comprometer bases de datos y extraer datos sensibles.
El script explota una vulnerabilidad de inyección SQL encontrada en el endpoint /php/manage_supplier.php?action=delete&id=32. La vulnerabilidad permite a un atacante inyectar comandos SQL arbitrarios a través del parámetro id, comprometiendo potencialmente la base de datos y exponiendo información sensible.