
Exploit de prueba de concepto para inyección SQL en Sourcecodester Cab Management System 1.0, que demuestra la ejecución arbitraria de SQL a través del parámetro id en manage_client.php y view_cab.php.
Una vulnerabilidad de inyección SQL en manage_client.php y view_cab.php de Sourcecodester Cab Management System 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id, lo que conduce a acceso no autorizado y posible compromiso de datos sensibles dentro de la base de datos.
Inyección SQL
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
El Sourcecodester Cab Management System v1.0 es vulnerable a inyección SQL a través del parámetro id en las páginas manage_client.php y view_cab.php.