
Itsourcecode कंस्ट्रक्शन मैनेजमेंट सिस्टम 1.0 में SQL इंजेक्शन कमजोरी के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें शोषण चरण और डेटाबेस निष्कर्षण के लिए SQLMap एकीकरण शामिल है।
Itsourcecode Construction Management System 1.0 के print.php में SQL इंजेक्शन कमजोरी दूरस्थ हमलावरों को map_id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
SQL Injection
Itsourcecode
Itsourcecode Construction Management System v1.0 print.php पृष्ठ में map_id पैरामीटर के माध्यम से SQL इंजेक्शन के लिए कमजोर है।