
Sourcecodester Cab Management System 1.0 में SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो manage_client.php और view_cab.php में id पैरामीटर के माध्यम से मनमाना SQL निष्पादन प्रदर्शित करता है।
Sourcecodester Cab Management System 1.0 के manage_client.php और view_cab.php में एक SQL इंजेक्शन कमजोरी दूरस्थ हमलावरों को id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जिससे अनधिकृत पहुंच और डेटाबेस के भीतर संवेदनशील डेटा से संभावित समझौता होता है।
SQL इंजेक्शन
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Sourcecodester Cab Management System v1.0, manage_client.php और view_cab.php पृष्ठ में id पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है।