
Blind SQL Injection zu RCE in einer PHP-Open-Source-Anwendung
online-shopping-system-advanced 1.0Die Datei register.php verarbeitet die Benutzerregistrierung. In Zeile 117 sind die POST-Parameter "$address1" und $address2" nicht bereinigt, im Gegensatz zu E-Mail, Namen und Nummer. Dies führt zu einer SQL-Injection während der Auswertung der VALUES()-Anweisung.
Um die Schwachstelle auszunutzen, senden Sie eine POST-Anfrage an die Datei "register.php" und fügen Sie einen POST-Parameter "address1" mit einem SQL-Injection-Payload hinzu, der den Anweisungskontext verlässt. Alternativ kann ein Angreifer das Dienstprogramm "sqlmap" verwenden, um das Problem automatisch auszunutzen.