
Análisis detallado de CVE-2025-7461, una vulnerabilidad de inyección SQL en Modern Bag E-commerce System, incluida la causa raíz, el código afectado y los detalles de explotación.
🌐 Idioma / 语言: Inglés | 简体中文
Base de datos de vulnerabilidades: https://vuldb.com/?id.316112
Fuente del proyecto: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/
| Elemento | Detalles |
|---|
| Nombre del producto | Modern Bag E-commerce System |
| Versión | V1.0 |
| Tipo de vulnerabilidad | Inyección SQL (ciega basada en booleanos, basada en errores, ciega basada en tiempo) |
| Archivo afectado | /action.php |
| Nivel de gravedad | Medio |
| Puntuación CVSS 3.1 | 6.9 |
Punto principal de vulnerabilidad: Líneas 272-289 en action.php
// Vulnerable code
if (isset($_POST["addToProduct"])) {
if (isset($_SESSION["uid"])) {
$p_id = $_POST["proId"]; // Direct user input retrieval
$user_id = $_SESSION["uid"];
// Direct concatenation into SQL query without any filtering
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
$run_query = mysqli_query($con, $sql);
$count = mysqli_num_rows($run_query);
// ... subsequent code
}
}
$p_id = $_POST["proId"];
La aplicación acepta directamente la entrada del usuario del parámetro proId sin ninguna validación ni saneamiento.
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
La consulta SQL se construye mediante concatenación directa de cadenas, lo que la hace vulnerable a ataques de inyección.
$run_query = mysqli_query($con, $sql)
or die(mysqli_error($con)); // ❌ Direct exposure of database errors
Los errores de la base de datos se exponen directamente a los atacantes, proporcionando información valiosa para la explotación.
Informe elaborado: 2025 ID de vulnerabilidad: CVE-2025-7461 Gravedad: Media (CVSS 3.1: 6.9) Estado: Divulgada