
CVE-2024-50970 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Itsourcecode Online Furniture Shopping Project 1.0 में SQL इंजेक्शन। orderview1.php में id पैरामीटर के माध्यम से शोषण का प्रदर्शन, टाइम-बेस्ड पेलोड और SQLMap एकीकरण के साथ।
Itsourcecode Online Furniture Shopping Project 1.0 के orderview1.php में एक SQL इंजेक्शन भेद्यता रिमोट हमलावरों को id पैरामीटर के माध्यम से मनमानी SQL कमांड निष्पादित करने की अनुमति देती है।
SQL इंजेक्शन
Itsourcecode
Itsourcecode Online Furniture Shopping v1.0 orderview1.php पेज में id पैरामीटर के माध्यम से SQL इंजेक्शन के लिए असुरक्षित है।