
Preuve de concept d'une vulnérabilité d'injection SQL dans Itsourcecode Construction Management System 1.0, avec étapes d'exploitation et intégration de SQLMap pour l'extraction de base de données.
Une vulnérabilité d'injection SQL dans print.php de Itsourcecode Construction Management System 1.0 permet à des attaquants distants d'exécuter des commandes SQL arbitraires via le paramètre map_id.
Injection SQL
Itsourcecode
Le Itsourcecode Construction Management System v1.0 est vulnérable à l'injection SQL via le paramètre map_id dans la page print.php.