
Proof-of-concept per SQL injection in Itsourcecode Construction Management System 1.0, che dimostra l'iniezione basata sul tempo tramite il parametro borrow_id e fornisce passaggi di sfruttamento.
Una vulnerabilità di SQL injection in printtool.php di Itsourcecode Construction Management System 1.0 consente a utenti malintenzionati remoti di eseguire comandi SQL arbitrari tramite il parametro borrow_id.
Iniezione SQL
Itsourcecode
Itsourcecode Construction Management System v1.0 è vulnerabile a SQL injection tramite il parametro borrow_id nella pagina printtool.php