
Code-projects Ticket Booking 1.0 ist anfällig für SQL-Injection über den > Email-Parameter.
[Schwachstellentyp] SQL-Injection
Beschreibung In Ticket-Booking-App - 1.0 wurde eine Schwachstelle für zeitbasierte Blind-SQL-Injection (Time-Based Blind SQL Injection) entdeckt, die es einem Angreifer ermöglicht, beliebige SQL-Abfragen an der zugrunde liegenden Datenbank auszuführen. Der anfällige Parameter bereinigt die vom Benutzer bereitgestellten Eingaben nicht ordnungsgemäß, sodass bösartige SQL-Payloads eingeschleust werden können, die auf Zeitverzögerungen setzen, um das Vorhandensein einer Schwachstelle abzuleiten. Im Gegensatz zur klassischen SQL-Injection liefert die zeitbasierte Blind-SQL-Injection keine Daten direkt zurück. Stattdessen erkennt der Angreifer anhand der Antwortzeit der Anwendung, ob die Injektion erfolgreich war.
[Produktanbieter] Code-project
[Betroffene Produktcodebasis] Ticket-Booking-App - 1.0
[Betroffene Komponente] Der E-Mail-Parameter ist anfällig für zeitbasierte SQL-Injection
[Angriffstyp] Remote
[Auswirkung Codeausführung] true
[Auswirkung Informationsoffenlegung] true
[Angriffsvektoren]
Anfälliger Endpunkt: Navigieren Sie in der Anwendung zu folgendem Endpunkt: Ticket-Booking-App/authenticate.php
Injektionspunkt: Injizieren Sie im Anmeldeformular der Anwendung oder in einer API-Anfrage den folgenden Payload in den E-Mail-Parameter:
%2b(select*from(select(sleep(20)))a)%2b
(Dies ist die URL-kodierte Form von: +(select * from (select(sleep(20)))a)+)
Auswirkung Eine erfolgreiche Ausnutzung dieser Schwachstelle ermöglicht es einem entfernten, nicht authentifizierten Angreifer: Das Vorhandensein einer SQL-Injection-Schwachstelle zu bestätigen Die Datenbankstruktur zu enumerieren Vertrauliche Informationen aus dem Backend-DBMS zu extrahieren Unbefugte Operationen in Abhängigkeit von den Benutzerrechten des DBMS durchzuführen Diese Art von Schwachstelle ist besonders gefährlich, da sie ohne sichtbare Ausgaben oder Fehlermeldungen der Anwendung ausgenutzt werden kann.
[Referenz] https://code-projects.org/ticket-booking-in-php-with-source-code/
[Entdecker] Shubham Ghadge