
CVE-2021-42670 - Vulnerabilidad de inyección SQL en el sistema de portal en línea de ingenieros.
CVE-2021-42670 - Vulnerabilidad de SQL Injection en el sistema de portal en línea de Engineers.
Existe una vulnerabilidad de SQL Injection en el Portal en línea de Engineers. Un atacante puede aprovechar el parámetro vulnerable "id" en la página web "announcements_student.php" para manipular la consulta SQL realizada. Como resultado, el atacante puede extraer datos sensibles del servidor web.
Componentes afectados -
Página vulnerable - announcements_student.php
Parámetro vulnerable - "id"
El siguiente payload le permitirá extraer la versión del servidor MySql que se ejecuta en el servidor web -
1' AND (SELECT 4356 FROM(SELECT COUNT(*),CONCAT(0x7178787071,(MID((IFNULL(CAST(VERSION() AS NCHAR),0x20)),1,51)),0x7178786b71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'pMLo'='pMLo

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42670
https://nvd.nist.gov/vuln/detail/CVE-2021-42670
Alon Leviev(0xDeku), 22 de octubre de 2021.