
Script di exploit per SQL injection che mira a CVE-2024-10140 nell'endpoint /php/manage_supplier.php, consentendo l'iniezione arbitraria di comandi SQL tramite il parametro id per compromettere i database ed estrarre dati sensibili.
Lo script sfrutta una vulnerabilità di SQL Injection presente nell'endpoint /php/manage_supplier.php?action=delete&id=32. La vulnerabilità consente a un attaccante di iniettare comandi SQL arbitrari tramite il parametro id, compromettendo potenzialmente il database ed esponendo informazioni sensibili.