
CVE-2021-42665 - SQL Injection Schwachstelle zur Umgehung der Authentifizierung im Online-Portal-System der Ingenieure.
CVE-2021-42665 - SQL-Injection-Authentifizierungsumgehung-Schwachstelle im Online-Portal-System für Ingenieure.
Eine SQL-Injection-Schwachstelle existiert im Anmeldeformular des Engineer Online Portals, die es einem Angreifer ermöglichen kann, die Authentifizierung zu umgehen.
Betroffene Komponenten -
Verwundbare Seite - login.php
Verwundbare Parameter - "username", "password"
Der folgende Payload ermöglicht es Ihnen, den Authentifizierungsmechanismus des Anmeldeformulars des Engineer Online Portals zu umgehen -
sqli' OR '1'='1';-- -

https://www.exploit-db.com/exploits/50452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42665
https://nvd.nist.gov/vuln/detail/CVE-2021-42665
Alon Leviev (0xDeku), 22. Oktober 2021.