
Preuve de concept pour CVE-2024-50971, une vulnérabilité d'injection SQL dans Itsourcecode Construction Management System 1.0, avec étapes d'exploitation et commandes SQLMap.
Une vulnérabilité d'injection SQL dans print.php de Itsourcecode Construction Management System 1.0 permet à des attaquants distants d'exécuter des commandes SQL arbitraires via le paramètre map_id.
Injection SQL
Itsourcecode
Le Itsourcecode Construction Management System v1.0 est vulnérable à l'injection SQL via le paramètre map_id dans la page print.php.