
Script de exploração de injeção SQL direcionado ao CVE-2024-10140 no endpoint /php/manage_supplier.php, permitindo injeção arbitrária de comandos SQL através do parâmetro id para comprometer bancos de dados e extrair dados sensíveis.
O script explora uma vulnerabilidade de Injeção SQL encontrada no endpoint /php/manage_supplier.php?action=delete&id=32. A vulnerabilidade permite que um atacante injete comandos SQL arbitrários através do parâmetro id, potencialmente comprometendo o banco de dados e expondo informações sensíveis.