
SQL 인젝션 공격 스크립트로, /php/manage_supplier.php 엔드포인트에서 CVE-2024-10140을 대상으로 하며 id 매개변수를 통한 임의 SQL 명령 삽입을 가능하게 하여 데이터베이스를 손상시키고 민감한 데이터를 추출합니다.
이 스크립트는 엔드포인트 /php/manage_supplier.php?action=delete&id=32에서 발견된 SQL 인젝션 취약점을 악용합니다. 이 취약점은 공격자가 id 매개변수를 통해 임의의 SQL 명령을 주입할 수 있게 하여, 잠재적으로 데이터베이스를 손상시키고 민감한 정보를 노출시킬 수 있습니다.