
Una vulnerabilità di SQL injection in Sourcecodesters Packers and Movers Management System v1.0 consente a utenti remoti autenticati di eseguire comandi SQL arbitrari tramite il parametro id in /mpms/admin/?page=services/manage_service&id
SQL Injection
Sourcecodesters
Il parametro id di Update Service Details in /mpms/admin/?page=services/manage_service&id