
Abacre Retail Point of Sale 14.0.0.396 ist anfällig für inhaltsbasierte blinde SQL-Injection. Die Sicherheitslücke besteht in der Suchfunktion der Bestellungsseite.
Abacre Retail Point of Sale 14.0.0.396 ist anfällig für inhaltsbasierte blinde SQL-Injection. Die Schwachstelle befindet sich in der Suchfunktion der Bestellseite.
Die "Search"-Funktion unter der "Orders"-Seite ist anfällig für inhaltsbasierte blinde SQL-Injection.
Ein einfacher Payload liefert uns die erste Bestätigung, dann können wir mit der folgenden Abfrage bestätigen, dass die Tabelle "Client" in der Firebird-Datenbankdatei existiert.
') OR EXISTS(SELECT 1 FROM Client)--
Bei der Ausführung erhalten wir tatsächlich Inhalt. Um dies weiter zu bestätigen, können wir zur Registerkarte "Kunden" gehen und einen SQL-Fehler auslösen, der uns den Namen der Tabelle liefert.
Auf derselben Registerkarte bestätigen wir, dass 4 Kunden in der Datenbank registriert sind.
Wir können jedoch auch in unserem anfälligen Parameter danach suchen. Wenn wir nach nur 3 Einträgen suchen, wird nichts zurückgegeben.
') OR (SELECT COUNT(*) FROM Client)=3--
Aber wenn wir nach 4 suchen, erhalten wir nun ein wahres Ergebnis.
