
تحليل مفصل لـ CVE-2025-7461، وهي ثغرة حقن SQL في نظام التجارة الإلكترونية Modern Bag، بما في ذلك السبب الجذري والكود المتأثر وتفاصيل الاستغلال.
🌐 اللغة / 语言: English | 简体中文
قاعدة بيانات الثغرات: https://vuldb.com/?id.316112
مصدر المشروع: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/
| العنصر | التفاصيل |
|---|
| اسم المنتج | نظام التجارة الإلكترونية Modern Bag |
| الإصدار | V1.0 |
| نوع الثغرة | حقن SQL (أعمى قائم على القيم المنطقية، قائم على الأخطاء، أعمى قائم على الوقت) |
| الملف المتأثر | /action.php |
| مستوى الخطورة | متوسط |
| درجة CVSS 3.1 | 6.9 |
نقطة الثغرة الرئيسية: الأسطر 272-289 في action.php
// Vulnerable code
if (isset($_POST["addToProduct"])) {
if (isset($_SESSION["uid"])) {
$p_id = $_POST["proId"]; // Direct user input retrieval
$user_id = $_SESSION["uid"];
// Direct concatenation into SQL query without any filtering
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
$run_query = mysqli_query($con, $sql);
$count = mysqli_num_rows($run_query);
// ... subsequent code
}
}
$p_id = $_POST["proId"];
يقبل التطبيق مدخلات المستخدم مباشرةً من المعامل proId دون أي تحقق أو تعقيم.
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
يتم بناء استعلام SQL باستخدام تسلسل النصوص مباشرةً، مما يجعله عرضة لهجمات الحقن.
$run_query = mysqli_query($con, $sql)
or die(mysqli_error($con)); // ❌ Direct exposure of database errors
يتم كشف أخطاء قاعدة البيانات مباشرةً أمام المهاجمين، مما يوفر معلومات قيّمة لاستغلال الثغرة.
تاريخ إعداد التقرير: 2025 معرّف الثغرة: CVE-2025-7461 درجة الخطورة: متوسطة (CVSS 3.1: 6.9) الحالة: مُعلنة