
Preuve de concept pour l'injection SQL dans Itsourcecode Construction Management System 1.0, démontrant une injection basée sur le temps via le paramètre borrow_id et fournissant les étapes d'exploitation.
Une vulnérabilité d'injection SQL dans printtool.php de Itsourcecode Construction Management System 1.0 permet à des attaquants distants d'exécuter des commandes SQL arbitraires via le paramètre borrow_id.
Injection SQL
Itsourcecode
Le système de gestion de construction Itsourcecode v1.0 est vulnérable à l'injection SQL via le paramètre borrow_id dans la page printtool.php