
Preuve de concept pour CVE-2024-50970 : injection SQL dans Itsourcecode Online Furniture Shopping Project 1.0. Démontre l'exploitation via le paramètre id dans orderview1.php avec des payloads temporels et l'intégration de SQLMap.
Une vulnérabilité d'injection SQL dans orderview1.php du projet Itsourcecode Online Furniture Shopping 1.0 permet à des attaquants distants d'exécuter des commandes SQL arbitraires via le paramètre id.
Injection SQL
Itsourcecode
Le projet Itsourcecode Online Furniture Shopping v1.0 est vulnérable à l'injection SQL via le paramètre id dans la page orderview1.php