
Abacre Retail Point of Sale 14.0.0.396 es vulnerable a inyección SQL ciega basada en contenido. La vulnerabilidad existe en la función de búsqueda de la página de Pedidos.
Abacre Retail Point of Sale 14.0.0.396 es vulnerable a la inyección SQL ciega basada en contenido. La vulnerabilidad existe en la función Search de la página Orders.
La función "Search" de la página "Orders" es vulnerable a la inyección SQL ciega basada en contenido.
Un payload simple nos dará la confirmación inicial; después, usando la consulta siguiente, podemos confirmar que la tabla "Client" existe en el archivo de base de datos Firebird.
') OR EXISTS(SELECT 1 FROM Client)--
Al ejecutarla, recibimos contenido. Para confirmarlo aún más, podemos ir a la pestaña "Clients" y provocar un error SQL, que nos dará el nombre de la tabla.
En la misma pestaña, confirmamos que hay 4 clientes registrados en la base de datos.
Sin embargo, también podemos buscarlo en nuestro parámetro vulnerable. Si buscamos solo 3 registros, no se devuelve nada.
') OR (SELECT COUNT(*) FROM Client)=3--
Pero al buscar 4, ahora obtenemos un resultado verdadero.
