
🔴 CVE-2019-7139 (CVSS 9.8) – Magento için Unauthenticated SQL Injection PoC exploit. Bu eski açık, /catalog/product_frontend_action/synchronize endpoint'i üzerinden kimlik doğrulama olmadan SQL injection gerçekleştirilmesine ve veritabanı bilgilerinin çıkarılmasına olanak sağlıyor. PoC ise, veritabanı/table/column enumeration ve örnek veri çıkarma işlevleri içeriyor. https://github.com/0xSemZ/Magento-CVE-2019-7139-SQLi-PoC
