
Prova de conceito para CVE-2024-48427: injeção de SQL no Sourcecodester Packers and Movers Management System v1.0. Explora o parâmetro id para executar comandos SQL arbitrários e despejar o conteúdo do banco de dados.
Uma vulnerabilidade de injeção SQL no Sourcecodester Packers and Movers Management System v1.0 permite que usuários autenticados remotos executem comandos SQL arbitrários por meio do parâmetro id em /mpms/admin/?page=services/manage_service&id
Injeção SQL
Sourcecodester
O parâmetro id do Update Service Details em /mpms/admin/?page=services/manage_service&id