
CVE-2021-42665 - SQL Injection Schwachstelle zur Umgehung der Authentifizierung im Online-Portal-System der Ingenieure.
CVE-2021-42665 - SQL-Injection-Authentifizierungsumgehung-Schwachstelle im Online-Portal-System für Ingenieure.
Eine SQL-Injection-Schwachstelle existiert im Anmeldeformular des Engineer Online Portals, die es einem Angreifer ermöglichen kann, die Authentifizierung zu umgehen.
Betroffene Komponenten -
Verwundbare Seite - login.php
Verwundbare Parameter - "username", "password"
Der folgende Payload ermöglicht es Ihnen, den Authentifizierungsmechanismus des Anmeldeformulars des Engineer Online Portals zu umgehen -
sqli' OR '1'='1';-- -

Alon Leviev (0xDeku), 22. Oktober 2021.