Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-7461 — Analyse détaillée de CVE-2025-7461, une vulnérabilité d'injection SQL dans Modern Bag E-commerce System, incluant la cause racine, le code affecté et les détails d'exploitation. | Kitploit
Outils/GitHubGitHub/bx33661/cve-2025-7461
Analyse des VulnérabilitésExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubbx33661/cve-2025-7461

CVE-2025-7461

Analyse détaillée de CVE-2025-7461, une vulnérabilité d'injection SQL dans Modern Bag E-commerce System, incluant la cause racine, le code affecté et les détails d'exploitation.

Voir le dépôt
41103il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-7461 : Analyse de vulnérabilité d’injection SQL dans Modern Bag E-commerce System

🌐 Langue / 语言 : Français | 简体中文


Aperçu de la vulnérabilité

Base de données de vulnérabilités : https://vuldb.com/?id.316112

Source du projet : https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/

ÉlémentDétails
Nom du produitModern Bag E-commerce System
VersionV1.0
Type de vulnérabilitéInjection SQL (aveugle booléenne, basée sur les erreurs, aveugle temporelle)
Fichier affecté/action.php
Niveau de gravitéMoyen
Score CVSS 3.16,9

Analyse détaillée de la vulnérabilité

Emplacement de la vulnérabilité

Point de vulnérabilité principal : Lignes 272-289 dans action.php

root@kitploit:~
// Vulnerable code
if (isset($_POST["addToProduct"])) {
    if (isset($_SESSION["uid"])) {
        $p_id = $_POST["proId"];  // Direct user input retrieval
        $user_id = $_SESSION["uid"];
        
        // Direct concatenation into SQL query without any filtering
        $sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
        $run_query = mysqli_query($con, $sql);
        $count = mysqli_num_rows($run_query);
        // ... subsequent code
    }
}

🔬 Analyse des causes racines

Absence de validation des entrées

root@kitploit:~
$p_id = $_POST["proId"]; 

L’application accepte directement l’entrée utilisateur du paramètre proId sans aucune validation ni assainissement.

Concaténation de chaîne pour la construction SQL

root@kitploit:~
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";

La requête SQL est construite par concaténation directe de chaînes, ce qui la rend vulnérable aux attaques par injection.

Gestion inadéquate des erreurs

root@kitploit:~
$run_query = mysqli_query($con, $sql)
    or die(mysqli_error($con));  // ❌ Direct exposure of database errors

Les erreurs de base de données sont exposées directement aux attaquants, fournissant des informations précieuses pour l’exploitation.


Rapport préparé : 2025 Identifiant de vulnérabilité : CVE-2025-7461 Gravité : Moyenne (CVSS 3.1 : 6,9) Statut : Divulguée

Télécharger l’outil