
CVE-2024-36837 | CNVD-2024-30128 POC
escribe la URL en url.txt y ejecuta CVE-2024-36837.py

En mi primer año de universidad, descubrí que una institución educativa usaba CRMEB Mall como tienda en línea en una acción de protección de Internet. Después de las pruebas, se encontró una vulnerabilidad de inyección SQL. Después de configurar un entorno local, la vulnerabilidad se encontró en la versión de CRMEB-KY v5.2.2 o incluso superior.
Sqlmap: python sqlmap.py -u “http://XXX.URL/api/products?limit=20&priceOrder=&salesOrder=&selectId=0”
Área de código vulnerable
Archivo: website directory/app/API/controller/PC/ProductController. PHP

En la función getProductList, pasar argumentos que no son validados ni procesados puede resultar fácilmente en la ejecución de comandos sql maliciosos.
Correcciones sugeridas:
Usar un firewall web
Realizar periódicamente auditorías de seguridad y evaluaciones de vulnerabilidades para identificar y mitigar posibles problemas de seguridad.
URL del proveedor: https://crmeb.com/
URL del repositorio del proyecto: https://github.com/crmeb/CRMEB/tree/master
Información del proveedor:
Xi 'an Zhongbang network Technology Co., LTD
西安众邦网络科技有限公司
