
Itsourcecode Construction Management System 1.0 में SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट, borrow_id पैरामीटर के माध्यम से समय-आधारित इंजेक्शन का प्रदर्शन और शोषण चरण प्रदान करता है।
Itsourcecode Construction Management System 1.0 के printtool.php में एक SQL injection कमजोरी है जो दूरस्थ हमलावरों को borrow_id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।
SQL Injection
Itsourcecode
Itsourcecode Construction Management System v1.0 printtool.php पेज पर borrow_id पैरामीटर के माध्यम से SQL injection के लिए संवेदनशील है।