
Prova de conceito para CVE-2024-50970: injeção SQL no Itsourcecode Online Furniture Shopping Project 1.0. Demonstra exploração através do parâmetro id em orderview1.php com payloads baseados em tempo e integração com SQLMap.
Uma vulnerabilidade de injeção de SQL em orderview1.php do Itsourcecode Online Furniture Shopping Project 1.0 permite que atacantes remotos executem comandos SQL arbitrários através do parâmetro id.
Injeção de SQL
Itsourcecode
O Itsourcecode Online Furniture Shopping v1.0 é vulnerável a injeção de SQL através do parâmetro id na página orderview1.php