
CVE-2021-42670 – SQL-Injection-Schwachstelle im Online-Portal-System der Ingenieure.
CVE-2021-42670 - SQL-Injection-Schwachstelle im Ingenieur-Online-Portal-System.
Im Engineers Online Portal besteht eine SQL-Injection-Schwachstelle. Ein Angreifer kann den anfälligen „id“-Parameter in der Webseite „announcements_student.php“ ausnutzen, um die ausgeführte SQL-Abfrage zu manipulieren. Dadurch kann der Angreifer sensible Daten vom Webserver extrahieren.
Betroffene Komponenten –
Anfällige Seite – announcements_student.php
Anfälliger Parameter – „id“
Die folgende Payload ermöglicht es Ihnen, die auf dem Webserver ausgeführte MySQL-Server-Version zu extrahieren:
1' AND (SELECT 4356 FROM(SELECT COUNT(*),CONCAT(0x7178787071,(MID((IFNULL(CAST(VERSION() AS NCHAR),0x20)),1,51)),0x7178786b71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'pMLo'='pMLo

Alon Leviev(0xDeku), 22. Oktober 2021.