
CVE-2021-42668 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Engineers Online Portal में SQL इंजेक्शन। MySQL संस्करण निकालने के लिए my_classmates.php में कमजोर id पैरामीटर का उपयोग करता है।
CVE-2021-42668 - इंजीनियर्स ऑनलाइन पोर्टल सिस्टम में SQL इंजेक्शन कमजोरी।
इंजीनियर्स ऑनलाइन पोर्टल में एक SQL इंजेक्शन कमजोरी मौजूद है। एक हमलावर "my_classmates.php" वेब पेज में कमजोर "id" पैरामीटर का उपयोग करके किए गए SQL क्वेरी में हेरफेर कर सकता है। परिणामस्वरूप हमलावर वेब सर्वर से संवेदनशील डेटा निकाल सकता है।
प्रभावित घटक -
कमजोर पेज - my_classmates.php
कमजोर पैरामीटर - "id"
निम्नलिखित पेलोड आपको वेब सर्वर पर चल रहे MySql सर्वर संस्करण को निकालने की अनुमति देगा -
' union select NULL,NULL,NULL,NULL,NULL,@@version,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL;-- -

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42668
Alon Leviev(0xDeku), 22 अक्टूबर, 2021.