
SQL Injection-Schwachstelle im Grocery Store Management System 1.0 entdeckt.
Eine schwerwiegende SQL-Injection-Sicherheitslücke wurde in der Komponente search_products.php des Grocery Store Management System 1.0 entdeckt, einer PHP/MySQL-basierten Webanwendung von anirudhkannan.
Das Problem entsteht durch fehlerhafte Eingabevalidierung und die unsichere Konstruktion von SQL-Abfragen unter Verwendung des benutzergesteuerten Parameters scost. Diese Schwachstelle ermöglicht es Angreifern, die zugrunde liegende SQL-Logik zu manipulieren, was potenziell zur Offenlegung sensibler Daten, zur Datenänderung oder zur vollständigen Kompromittierung der Datenbank führen kann.
Grocery/search_products.phpDie Sicherheitslücke besteht aufgrund der direkten Verkettung von unvalidierter Benutzereingabe in SQL-Abfragen.
Der POST-Parameter scost, der einen numerischen Produktkostenwert darstellen soll, wird ohne:
in die SQL-WHERE-Klausel eingebettet.
Dies erlaubt es einem Angreifer, beliebige SQL-boolesche Ausdrücke einzuschleusen, das Abfrageverhalten zu ändern und Datenbankinhalte mittels boolean-basierter SQL-Injection-Techniken zu extrahieren.
Die Schwachstelle ist durch eine standardmäßige POST-Anfrage an search_products.php ausnutzbar. Wenn bösartige Ausdrücke übergeben werden, liefert das Backend messbare Antwortunterschiede (TRUE/FALSE-Variationen), was bestätigt, dass die Benutzereingabe die SQL-Logik beeinflusst.
scost-EingabefeldsDiese Bedingungen ermöglichen es Angreifern gemeinsam, die beabsichtigte SQL-Logik zu verändern.
Diese Schwachstelle wird aufgrund ihrer geringen Angriffskomplexität, des Fehlens von Authentifizierungsanforderungen und der vollständigen Lese-/Schreib-Auswirkung auf die Datenbank als Hoch eingestuft.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Geschätzter Schweregrad: Hoch (9.8)
Die Schwachstelle kann durch manipulierte Werte ausgenutzt werden, die an den Parameter scost übergeben werden.
Angreifer können:
(Detaillierte Payloads werden absichtlich weggelassen, um Missbrauch zu verhindern.)
Um die Sicherheitslücke zu beheben:
scost nur numerische Werte akzeptiertBis ein Patch verfügbar ist: