Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bx33661/cve-2025-7461
SchwachstellenanalyseWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubbx33661/cve-2025-7461

CVE-2025-7461

Detaillierte Analyse von CVE-2025-7461, einer SQL-Injection-Schwachstelle im Modern Bag E-Commerce System V1.0, mit Ursachenanalyse, Exploit-Code und Anleitung zur Behebung.

Repository anzeigen
41vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-7461: SQL-Injection-Schwachstellenanalyse im Modern Bag E-Commerce-System

🌐 Sprache / 语言: Deutsch | 简体中文


Schwachstellenübersicht

Schwachstellendatenbank: https://vuldb.com/?id.316112

Projektquelle: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/

ElementDetails
ProduktnameModern Bag E-Commerce-System
VersionV1.0
SchwachstellentypSQL Injection (Boolean-based blind, Error-based, Time-based blind)
Betroffene Datei/action.php
SchweregradMittel
CVSS 3.1 Score6.9

Detaillierte Schwachstellenanalyse

Ort der Schwachstelle

Primäre Schwachstelle: Zeilen 272-289 in action.php

root@kitploit:~
// Vulnerable code
if (isset($_POST["addToProduct"])) {
    if (isset($_SESSION["uid"])) {
        $p_id = $_POST["proId"];  // Direct user input retrieval
        $user_id = $_SESSION["uid"];
        
        // Direct concatenation into SQL query without any filtering
        $sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
        $run_query = mysqli_query($con, $sql);
        $count = mysqli_num_rows($run_query);
        // ... subsequent code
    }
}

🔬 Ursachenanalyse

Fehlende Eingabevalidierung

root@kitploit:~
$p_id = $_POST["proId"]; 

Die Anwendung akzeptiert Benutzereingaben vom Parameter proId direkt ohne Validierung oder Bereinigung.

String-Konkatenation für SQL-Konstruktion

root@kitploit:~
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";

Die SQL-Abfrage wird durch direkte String-Konkatenation erstellt, was sie anfällig für Injection-Angriffe macht.

Unzureichende Fehlerbehandlung

root@kitploit:~
$run_query = mysqli_query($con, $sql)
    or die(mysqli_error($con));  // ❌ Direct exposure of database errors

Datenbankfehler werden direkt an Angreifer weitergegeben und liefern wertvolle Informationen für die Ausnutzung.


Bericht erstellt: 2025 Vulnerability ID: CVE-2025-7461 Schweregrad: Mittel (CVSS 3.1: 6.9) Status: Offengelegt

Tool herunterladen