
CVE-2024-10140 को लक्षित करने वाला SQL इंजेक्शन शोषण स्क्रिप्ट /php/manage_supplier.php एंडपॉइंट में, id पैरामीटर के माध्यम से मनमाना SQL कमांड इंजेक्शन सक्षम करके डेटाबेस से समझौता करने और संवेदनशील डेटा निकालने के लिए।
यह स्क्रिप्ट /php/manage_supplier.php?action=delete&id=32 एंडपॉइंट में पाई गई SQL Injection भेद्यता का दोहन करती है। यह भेद्यता एक हमलावर को id पैरामीटर के माध्यम से मनमाने SQL कमांड इंजेक्ट करने की अनुमति देती है, जिससे डेटाबेस से समझौता हो सकता है और संवेदनशील जानकारी उजागर हो सकती है।