
Доказательство концепции эксплуатации SQL-инъекции в Sourcecodester Cab Management System 1.0, демонстрирующее произвольное выполнение SQL-запросов через параметр id в manage_client.php и view_cab.php.
Уязвимость SQL-инъекции в manage_client.php и view_cab.php в Sourcecodester Cab Management System 1.0 позволяет удалённым злоумышленникам выполнять произвольные SQL-команды через параметр id, что приводит к несанкционированному доступу и возможной компрометации конфиденциальных данных в базе данных.
SQL-инъекция
Sourcecodester
https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0
Sourcecodester Cab Management System v1.0 уязвим к SQL-инъекции через параметр id на страницах manage_client.php и view_cab.php.