
Proof-of-concept exploit per SQL injection in Sourcecodester Cab Management System 1.0, che dimostra l'esecuzione arbitraria di SQL tramite il parametro id in manage_client.php e view_cab.php.
Una vulnerabilità di SQL injection in manage_client.php e view_cab.php di Sourcecodester Cab Management System 1.0 consente a un attaccante remoto di eseguire comandi SQL arbitrari tramite il parametro id, portando ad accessi non autorizzati e potenziale compromissione di dati sensibili all'interno del database.
SQL Injection
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Il Sourcecodester Cab Management System v1.0 è vulnerabile a SQL injection attraverso il parametro id nelle pagine manage_client.php e view_cab.php.