
CVE-2021-42665 - Vulnerabilidad de omisión de autenticación por inyección SQL en el sistema de portal en línea de Engineers.
CVE-2021-42665 - Vulnerabilidad de elusión de autenticación por inyección SQL en el sistema de portal en línea de Engineers.
Existe una vulnerabilidad de inyección SQL en el formulario de inicio de sesión del Portal Online de Engineers que puede permitir a un atacante eludir la autenticación.
Componentes afectados -
Página vulnerable - login.php
Parámetros vulnerables - "username", "password"
El siguiente payload le permitirá eludir el mecanismo de autenticación del formulario de inicio de sesión del Portal Online de Engineers -
sqli' OR '1'='1';-- -

Alon Leviev (0xDeku), 22 de octubre de 2021.