
CVE-2021-42665 - Vulnérabilité de contournement d'authentification par injection SQL dans le système de portail en ligne des ingénieurs.
CVE-2021-42665 - Vulnérabilité de contournement d'authentification par injection SQL dans le système du portail en ligne des ingénieurs.
Une vulnérabilité d'injection SQL existe dans le formulaire de connexion du portail en ligne des ingénieurs, ce qui peut permettre à un attaquant de contourner l'authentification.
Composants concernés -
Page vulnérable - login.php
Paramètre vulnérable - "username", "password"
Le payload suivant vous permettra de contourner le mécanisme d'authentification du formulaire de connexion du portail en ligne des ingénieurs -
sqli' OR '1'='1';-- -

Alon Leviev (0xDeku), 22 octobre 2021.