
Prova de conceito para CVE-2024-50971, uma vulnerabilidade de injeção de SQL no Itsourcecode Construction Management System 1.0, com etapas de exploração e comandos do SQLMap.
Uma vulnerabilidade de injeção SQL em print.php do Sistema de Gerenciamento de Construção Itsourcecode 1.0 permite que atacantes remotos executem comandos SQL arbitrários através do parâmetro map_id.
SQL Injection
Itsourcecode
O Sistema de Gerenciamento de Construção Itsourcecode v1.0 é vulnerável a injeção SQL através do parâmetro map_id na página print.php.