
Itsourcecode Construction Management System 1.0의 SQL 인젝션에 대한 개념 증명(PoC)으로, borrow_id 매개변수를 통한 시간 기반 인젝션을 시연하고 악용 절차를 제공합니다.
Itsourcecode Construction Management System 1.0의 printtool.php에서 발견된 SQL 삽입 취약점으로, 원격 공격자가 borrow_id 매개변수를 통해 임의의 SQL 명령을 실행할 수 있습니다.
SQL 삽입
Itsourcecode
Itsourcecode Construction Management System v1.0은 printtool.php 페이지의 borrow_id 매개변수를 통해 SQL 삽입에 취약합니다.