
CVE-2024-50971 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Itsourcecode Construction Management System 1.0 में एक SQL इंजेक्शन भेद्यता है, जिसमें शोषण के चरण और SQLMap कमांड शामिल हैं।
Itsourcecode Construction Management System 1.0 के print.php में SQL इंजेक्शन कमजोरी दूरस्थ हमलावरों को map_id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
SQL Injection
Itsourcecode
Itsourcecode Construction Management System v1.0 print.php पृष्ठ में map_id पैरामीटर के माध्यम से SQL इंजेक्शन के लिए कमजोर है।