
CVE-2024-50970の概念実証: Itsourcecode Online Furniture Shopping Project 1.0におけるSQLインジェクション。orderview1.phpのidパラメータを介した時間ベースのペイロードとSQLMap統合による悪用を示します。
Itsourcecode Online Furniture Shopping Project 1.0 の orderview1.php における SQL インジェクションの脆弱性により、リモート攻撃者が id パラメータを介して任意の SQL コマンドを実行できます。
SQL インジェクション
Itsourcecode
Itsourcecode Online Furniture Shopping v1.0 は、orderview1.php ページの id パラメータを介して SQL インジェクションに対して脆弱です。