
Abacre Retail Point of Sale 14.0.0.396 est vulnérable à une injection SQL aveugle basée sur le contenu. La vulnérabilité existe dans la fonction de recherche de la page Commandes.
Abacre Retail Point of Sale 14.0.0.396 est vulnérable à une injection SQL aveugle basée sur le contenu. La vulnérabilité se trouve dans la fonction Recherche de la page Commandes.
La fonction « Recherche » de la page « Commandes » est vulnérable à une injection SQL aveugle basée sur le contenu.
Une simple charge utile nous donnera la confirmation initiale, puis, en utilisant la requête ci-dessous, nous pouvons confirmer que la table « Client » existe dans le fichier de base de données Firebird.
') OR EXISTS(SELECT 1 FROM Client)--
Lors de l'exécution, nous recevons bien du contenu. Pour confirmer cela davantage, nous pouvons aller dans l'onglet « Clients » et déclencher une erreur SQL, ce qui nous donnera le nom de la table.
Dans le même onglet, nous confirmons que nous avons 4 clients enregistrés dans la base de données.
Cependant, nous pouvons également rechercher cela dans notre paramètre vulnérable. Si nous recherchons seulement 3 entrées, rien n'est renvoyé.
') OR (SELECT COUNT(*) FROM Client)=3--
Mais en recherchant 4, nous obtenons maintenant un résultat vrai.
