
CVE-2024-50970에 대한 개념 증명(PoC): Itsourcecode Online Furniture Shopping Project 1.0의 SQL 인젝션. orderview1.php의 id 파라미터를 통해 시간 기반 페이로드와 SQLMap 통합을 사용한 익스플로잇을 보여줍니다.
Itsourcecode Online Furniture Shopping Project 1.0의 orderview1.php에서 발견된 SQL 인젝션 취약점으로, 원격 공격자가 id 파라미터를 통해 임의의 SQL 명령을 실행할 수 있습니다.
SQL 인젝션
Itsourcecode
Itsourcecode Online Furniture Shopping v1.0은 orderview1.php 페이지의 id 파라미터를 통해 SQL 인젝션에 취약합니다.