
CVE-2021-42665 - ثغرة تجاوز المصادقة عبر حقن SQL في نظام بوابة المهندسين عبر الإنترنت.
CVE-2021-42665 - ثغرة تجاوز المصادقة عبر حقن SQL في نظام بوابة المهندسين عبر الإنترنت.
توجد ثغرة حقن SQL في نموذج تسجيل الدخول لبوابة المهندسين عبر الإنترنت والتي يمكن أن تسمح للمهاجم بتجاوز المصادقة.
المكونات المتأثرة -
الصفحة المعرضة للخطر - login.php
المعامل المعرض للخطر - "username"، "password"
ستسمح لك الحمولة التالية بتجاوز آلية المصادقة في نموذج تسجيل الدخول لبوابة المهندسين عبر الإنترنت -
sqli' OR '1'='1';-- -

https://www.exploit-db.com/exploits/50452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42665
Alon Leviev(0xDeku)، 22 أكتوبر, 2021.