
Inyección SQL ciega a RCE en una aplicación PHP de código abierto
online-shopping-system-advanced 1.0El archivo register.php gestiona el registro de usuarios. En la línea 117, los parámetros POST "$address1" and $address2" no están sanitizados, a diferencia del correo electrónico, los nombres y el número, lo que conduce a una inyección SQL durante la evaluación de la sentencia VALUES().
Para explotar la vulnerabilidad, envíe una solicitud POST al archivo "register.php", añadiendo un parámetro POST "address1" con un payload de inyección SQL que escape del contexto de la sentencia. Alternativamente, un atacante puede utilizar la utilidad "sqlmap" para explotar el problema automáticamente.