
Prova de conceito para injeção SQL no Itsourcecode Construction Management System 1.0, demonstrando injeção baseada em tempo via parâmetro borrow_id e fornecendo etapas de exploração.
Uma vulnerabilidade de injeção de SQL em printtool.php do Itsourcecode Construction Management System 1.0 permite que atacantes remotos executem comandos SQL arbitrários através do parâmetro borrow_id.
Injeção de SQL
Itsourcecode
O Itsourcecode Construction Management System v1.0 é vulnerável a injeção de SQL através do parâmetro borrow_id na página printtool.php