
CVE-2023-41507 كلمة مرور مضمّنة في Super Store Finder v3.6 تسمح للمهاجمين بالوصول إلى لوحة الإدارة.
CVE-2023-41507 - تم اكتشاف أن Super Store Finder الإصدار 3.6 يحتوي على ثغرات متعددة في حقن SQL في مكوّن محدد المتاجر عبر المعاملات products و distance و lat و lng.
حقن SQL
Super Store Finder - الإصدار المتأثر 3.6 أو أقل. تم الإصلاح في الإصدار 3.7
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
نظام إدارة قواعد البيانات الخلفي المتأثر
عن بُعد
true
المعلمات الأربع products و distance و lat و lng في طلب HTTP POST معرضة لحقن SQL، ولا يلزم أي تفاعل من المستخدم.
لقطة شاشة لمؤشر حقن SQL القائم على الأخطاء

لقطة شاشة لإثبات المفهوم لاستخراج جدول المستخدمين باستخدام SQLMap

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/