
Script d'exploitation d'injection SQL ciblant CVE-2024-10140 dans le point d'accès /php/manage_supplier.php, permettant une injection de commande SQL arbitraire via le paramètre id pour compromettre les bases de données et extraire des données sensibles.
Ce script exploite une vulnérabilité d'injection SQL présente dans le point de terminaison /php/manage_supplier.php?action=delete&id=32. La vulnérabilité permet à un attaquant d'injecter des commandes SQL arbitraires via le paramètre id, compromettant potentiellement la base de données et exposant des informations sensibles.