
Preuve de concept pour CVE-2024-48427 : injection SQL dans Sourcecodester Packers and Movers Management System v1.0. Exploite le paramètre id pour exécuter des commandes SQL arbitraires et extraire le contenu de la base de données.
Une vulnérabilité d'injection SQL dans Sourcecodester Packers and Movers Management System v1.0 permet aux utilisateurs authentifiés distants d'exécuter des commandes SQL arbitraires via le paramètre id dans /mpms/admin/?page=services/manage_service&id
Injection SQL
Sourcecodester
Le paramètre id de Mise à jour des détails du service à /mpms/admin/?page=services/manage_service&id