
CVE-2024-36837 | CNVD-2024-30128 POC
اكتب عنوان URL في ملف url.txt ثم شغّل CVE-2024-36837.py

في سنتي الأولى بالجامعة، اكتشفت أن إحدى المؤسسات التعليمية تستخدم CRMEB Mall كمتجر إلكتروني ضمن حملة حماية الإنترنت. بعد الاختبار، تم اكتشاف ثغرة حقن SQL. بعد إعداد بيئة محلية، وُجدت الثغرة في إصدار CRMEB-KY v5.2.2 من CRMEB وحتى الإصدارات الأحدث
Sqlmap: python sqlmap.py -u “http://XXX.URL/api/products?limit=20&priceOrder=&salesOrder=&selectId=0”
منطقة الكود المعرض للثغرة
الملف: website directory/app/API/controller/PC/ProductController. PHP

في دالة getProductList، تمرير وسائط غير مُتحقق منها أو غير مُعالَجة يمكن أن يؤدي بسهولة إلى تنفيذ أوامر SQL ضارة
الإصلاحات المقترحة:
استخدام جدار حماية للويب
إجراء تدقيقات أمنية وتقييمات للثغرات بشكل دوري لتحديد المشكلات الأمنية المحتملة والتخفيف من حدتها.
رابط البائع: https://crmeb.com/
رابط مستودع المشروع: https://github.com/crmeb/CRMEB/tree/master
معلومات البائع:
Xi 'an Zhongbang network Technology Co., LTD
西安众邦网络科技有限公司
