
Proof-of-concept per CVE-2024-50971, una vulnerabilità di SQL injection in Itsourcecode Construction Management System 1.0, con passaggi di sfruttamento e comandi SQLMap.
Una vulnerabilità di SQL injection in print.php di Itsourcecode Construction Management System 1.0 consente a un attaccante remoto di eseguire comandi SQL arbitrari tramite il parametro map_id.
SQL Injection
Itsourcecode
Il sistema Itsourcecode Construction Management System v1.0 è vulnerabile a SQL injection tramite il parametro map_id nella pagina print.php.