
Exploração de prova de conceito para injeção de SQL no Sourcecodester Cab Management System 1.0, demonstrando execução arbitrária de SQL via parâmetro id em manage_client.php e view_cab.php.
Uma vulnerabilidade de injeção de SQL em manage_client.php e view_cab.php do Sourcecodester Cab Management System 1.0 permite que atacantes remotos executem comandos SQL arbitrários por meio do parâmetro id, levando a acesso não autorizado e potencial comprometimento de dados sensíveis dentro do banco de dados.
Injeção de SQL
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
O Sourcecodester Cab Management System v1.0 é vulnerável a injeção de SQL por meio do parâmetro id nas páginas manage_client.php e view_cab.php.