
Exploit de preuve de concept pour injection SQL dans Sourcecodester Cab Management System 1.0, démontrant l'exécution SQL arbitraire via le paramètre id dans manage_client.php et view_cab.php.
Une vulnérabilité d'injection SQL dans manage_client.php et view_cab.php de Sourcecodester Cab Management System 1.0 permet à des attaquants distants d'exécuter des commandes SQL arbitraires via le paramètre id, conduisant à un accès non autorisé et à une compromission potentielle des données sensibles dans la base de données.
Injection SQL
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Le Sourcecodester Cab Management System v1.0 est vulnérable à une injection SQL via le paramètre id dans les pages manage_client.php & view_cab.php.