
Prueba de concepto de exploit de inyección SQL para el software FUXA SCADA (<=1.1.12) a través del parámetro id en JSON de HTTP POST, permitiendo la extracción de contenidos de la base de datos SQLite.
Es posible realizar una inyección SQL en el parámetro id de HTTP POST pasado en el cuerpo como json, pudiendo extraer información confidencial de la base de datos SQLite.
Payload -> "id":"n_7c734712-aabf4eb3' AND 2630=LIKE(CHAR(65,66,67,68,69,70,71),UPPER(HEX(RANDOMBLOB(500000000/2)))) AND 'MIZH'='MIZH"
Nombre del producto afectado: FUXA
Versión afectada: <= 1.1.12
Problema: Inyección SQL
Descripción: Es posible realizar una inyección SQL en el parámetro id de HTTP POST pasado en el cuerpo como json, pudiendo extraer información confidencial de la base de datos SQLite.