
Una vulnerabilidad de inyección SQL en Sourcecodester Packers and Movers Management System v1.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en /mpms/admin/?page=services/manage_service&id
Inyección SQL
Sourcecodester
El parámetro id de Actualizar Detalles del Servicio en /mpms/admin/?page=services/manage_service&id