
Proof-of-concept per una vulnerabilità di SQL injection in Itsourcecode Construction Management System 1.0, con passaggi di sfruttamento e integrazione di SQLMap per l'estrazione del database.
Una vulnerabilità di SQL injection in print.php di Itsourcecode Construction Management System 1.0 consente a un attaccante remoto di eseguire comandi SQL arbitrari tramite il parametro map_id.
SQL Injection
Itsourcecode
Il sistema Itsourcecode Construction Management System v1.0 è vulnerabile a SQL injection tramite il parametro map_id nella pagina print.php.