
Sourcecodester Packers and Movers Management System v1.0의 SQL 삽입 취약점으로 인해 원격 인증 사용자가 /mpms/admin/?page=services/manage_service&id의 id 매개변수를 통해 임의의 SQL 명령을 실행할 수 있습니다.
SQL Injection
Sourcecodester
Update Service Details의 id 매개변수 (/mpms/admin/?page=services/manage_service&id)