
Preuve de concept pour l'injection SQL dans CodeAstro Simple Attendance Management System 1.0, démontrant le contournement de l'authentification via une charge utile de nom d'utilisateur spécialement conçue.
| Champ | Informations |
|---|
| ID CVE | CVE-2026-37749 |
| Type | Injection SQL → Contournement d'authentification |
| Sévérité | Critique (CVSSv3 : 9,8) |
| Éditeur | CodeAstro |
| Produit | Simple Attendance Management System |
| Version | 1.0 |
| Découvreur | Varad AP Mene |
| Date | 2026-04-16 |
| CWE | CWE-89 |
Une vulnérabilité d'injection SQL existe dans CodeAstro Simple Attendance Management System v1.0 dans le formulaire de connexion de index.php. Le paramètre POST username est concaténé directement dans une requête MySQL sans assainissement ni utilisation de requêtes préparées. Un attaquant distant non authentifié peut contourner l'authentification et obtenir un accès administrateur en soumettant une charge utile SQL spécialement conçue dans le champ username.
Produit concerné : Simple Attendance Management System v1.0 Éditeur : CodeAstro Fichier concerné : index.php Paramètre : username (POST) Charge utile : admin'-- - CVE : CVE-2026-37749 CWE : CWE-89 CVSSv3 : 9,8 Critique (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Simple Attendance Management System 1.0 est une application web PHP/MySQL publiée par CodeAstro, utilisée pour gérer les enregistrements de présence des étudiants dans les écoles et les collèges.
URL de l'éditeur : https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/
index.php — Formulaire de connexion
// index.php - Ligne 23
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
$result = mysql_query($query);
Données brutes de $_POST utilisées directement — aucun échappement, aucune requête préparée.
Étape 1 — Accéder à la page de connexion : http://target/attendance/index.php
Étape 2 — Saisir ces identifiants : Nom d'utilisateur : admin'-- - Mot de passe : n'importe quoi Type : admin
Étape 3 — Cliquer sur Connexion Résultat : Accès au panneau d'administration accordé sans identifiants valides !
$stmt = $mysqli->prepare("SELECT * FROM admin WHERE username=? AND password=?");
$stmt->bind_param("ss", $username, $password);
$stmt->execute();
$result = $stmt->get_result();
| Date | Événement |
|---|---|
| 2026-03-24 | Vulnérabilité découverte |
| 2026-03-24 | Signalée à MITRE |
| 2026-04-16 | CVE-2026-37749 attribuée |
| 2026-04-16 | Divulgation publique |
| 2026-04-16 | MITRE informé de la publication |
| 2026-04-16 | Éditeur informé via le formulaire de contact CodeAstro |
| 2026-04-16 | Soumise à Exploit-DB |
Varad AP Mene