
CVE-2024-10140を標的としたSQLインジェクションエクスプロイトスクリプトで、/php/manage_supplier.phpエンドポイント内のidパラメータを介して任意のSQLコマンドインジェクションを可能にし、データベースを危険にさらして機密データを抽出します。
このスクリプトは、エンドポイント /php/manage_supplier.php?action=delete&id=32 で見つかったSQLインジェクションの脆弱性を悪用します。この脆弱性により、攻撃者はidパラメータを介して任意のSQLコマンドを注入でき、データベースを危険にさらし、機密情報を漏洩させる可能性があります。