
Скрипт эксплойта SQL-инъекции, нацеленный на CVE-2024-10140 в конечной точке /php/manage_supplier.php, позволяющий произвольное внедрение SQL-команд через параметр id для компрометации баз данных и извлечения конфиденциальных данных.
Скрипт эксплуатирует уязвимость SQL-инъекции, обнаруженную в конечной точке /php/manage_supplier.php?action=delete&id=32. Уязвимость позволяет атакующему внедрять произвольные SQL-команды через параметр id, что потенциально может скомпрометировать базу данных и раскрыть конфиденциальную информацию.