
Lo script sfrutta una vulnerabilità di SQL Injection presente nell'endpoint /php/manage_supplier.php?action=delete&id=32. La vulnerabilità consente a un attaccante di iniettare comandi SQL arbitrari tramite il parametro id, compromettendo potenzialmente il database ed esponendo informazioni sensibili.