
सॉफ़्टवेयर: Online Pizza Ordering System 1.0
सॉफ़्टवेयर लिंक: https://www.sourcecodester.com/php/16166/online-pizza-ordering-system-php-free-source-code.html
भेद्यता प्रकार: SQL इंजेक्शन
प्रभावित घटक: QTY पैरामीटर
सेवा से वंचित (Denial of Service) प्रभाव: True
कोड निष्पादन (Code Execution) प्रभाव: True
हमले का प्रकार: दूरस्थ (Remote)
उत्पाद का विक्रेता: Sourcecodester
SQL इंजेक्शन (SQLi) एक वेब सुरक्षा भेद्यता है जो एक हमलावर को उन क्वेरीज़ में हस्तक्षेप करने की अनुमति देती है जो एक एप्लिकेशन अपने डेटाबेस में करता है। यह आम तौर पर एक हमलावर को उस डेटा को देखने की अनुमति देता है जिसे वे सामान्य रूप से प्राप्त नहीं कर सकते हैं। यह भेद्यता Sourcecodester Online Pizza Ordering System 1.0 में QTY पैरामीटर में मौजूद है, जो AJAX.php एंडपॉइंट में कार्ट अपडेट करते समय पाई जाती है।
प्रभावित URL जहाँ भेद्य पैरामीटर पाया जा सकता है : http://HOST/php-opos/admin/ajax.php?action=update_cart_qty
प्रभाव: SQL इंजेक्शन हमले के परिणामस्वरूप संवेदनशील डेटा, जैसे पासवर्ड, क्रेडिट कार्ड विवरण, या व्यक्तिगत उपयोगकर्ता जानकारी तक अनधिकृत पहुंच हो सकती है।
QTY पैरामीटर SQL इंजेक्शन के प्रति संवेदनशील है, जो एक हमलावर को एप्लिकेशन के व्यवहार को संशोधित करने और उस डेटा तक पहुंचने की अनुमति देता है जिसे उन्हें सक्षम नहीं होना चाहिए। SQL स्टेटमेंट वाला एक विशेष रूप से तैयार पेलोड सबमिट करके, हम एक SQL त्रुटि संदेश उत्पन्न करने में सक्षम थे। यह इंगित करता है कि एप्लिकेशन SQL इंजेक्शन हमलों के प्रति संवेदनशील है।
इस भेद्यता को पुनरुत्पादित करने के लिए:
Online Pizza Ordering System एप्लिकेशन पर जाएँ।
कार्ट में कुछ आइटम जोड़ें।
आइटम की QTY अपडेट करके कार्ट अपडेट करें।


एक SQL त्रुटि संदेश प्रदर्शित होता है, जो दर्शाता है कि एप्लिकेशन SQL इंजेक्शन के प्रति संवेदनशील है।
यह पुष्टि करने के लिए कि एप्लिकेशन SQL इंजेक्शन के प्रति संवेदनशील है, उपरोक्त अनुरोध में QTY पैरामीटर में उल्लिखित पेलोड डालें।
पेलोड : (CASE WHEN (9603=9603) THEN SLEEP(11) ELSE 9603 END)
