
Exploit preuve de concept d'injection SQL pour le logiciel FUXA SCADA (<=1.1.12) via le paramètre id JSON en HTTP POST, permettant l'extraction du contenu de la base de données SQLite.
It is possible to do SQL Injection into the HTTP POST id parameter passed in the body as json, being able to extract confidential information from the SQLite database
Payload -> "id":"n_7c734712-aabf4eb3' AND 2630=LIKE(CHAR(65,66,67,68,69,70,71),UPPER(HEX(RANDOMBLOB(500000000/2)))) AND 'MIZH'='MIZH"
Nom du produit affecté : FUXA
Version affectée : <= 1.1.12
Problème : Injection SQL
Description : Il est possible de faire une Injection SQL dans le paramètre HTTP POST id passé dans le corps en tant que json, permettant d'extraire des informations confidentielles de la base de données SQLite