
Analyse détaillée de CVE-2025-7461, une vulnérabilité d'injection SQL dans Modern Bag E-commerce System, incluant la cause racine, le code affecté et les détails d'exploitation.
🌐 Langue / 语言 : Français | 简体中文
Base de données de vulnérabilités : https://vuldb.com/?id.316112
Source du projet : https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/
| Élément | Détails |
|---|
| Nom du produit | Modern Bag E-commerce System |
| Version | V1.0 |
| Type de vulnérabilité | Injection SQL (aveugle booléenne, basée sur les erreurs, aveugle temporelle) |
| Fichier affecté | /action.php |
| Niveau de gravité | Moyen |
| Score CVSS 3.1 | 6,9 |
Point de vulnérabilité principal : Lignes 272-289 dans action.php
// Vulnerable code
if (isset($_POST["addToProduct"])) {
if (isset($_SESSION["uid"])) {
$p_id = $_POST["proId"]; // Direct user input retrieval
$user_id = $_SESSION["uid"];
// Direct concatenation into SQL query without any filtering
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
$run_query = mysqli_query($con, $sql);
$count = mysqli_num_rows($run_query);
// ... subsequent code
}
}
$p_id = $_POST["proId"];
L’application accepte directement l’entrée utilisateur du paramètre proId sans aucune validation ni assainissement.
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
La requête SQL est construite par concaténation directe de chaînes, ce qui la rend vulnérable aux attaques par injection.
$run_query = mysqli_query($con, $sql)
or die(mysqli_error($con)); // ❌ Direct exposure of database errors
Les erreurs de base de données sont exposées directement aux attaquants, fournissant des informations précieuses pour l’exploitation.
Rapport préparé : 2025 Identifiant de vulnérabilité : CVE-2025-7461 Gravité : Moyenne (CVSS 3.1 : 6,9) Statut : Divulguée