
CVE-2024-36837 | CNVD-2024-30128 POC
url.txt में URL लिखें और CVE-2024-36837.py चलाएँ

अपने पहले वर्ष में, मैंने पाया कि एक शैक्षणिक संस्थान ने इंटरनेट संरक्षण कार्रवाई में ऑनलाइन स्टोर के रूप में CRMEB Mall का उपयोग किया। परीक्षण के बाद, SQL इंजेक्शन भेद्यता पाई गई। स्थानीय वातावरण स्थापित करने के बाद, भेद्यता CRMEB-KY v5.2.2 या उससे अधिक के CRMEB संस्करण में पाई गई।
Sqlmap: python sqlmap.py -u “http://XXX.URL/api/products?limit=20&priceOrder=&salesOrder=&selectId=0”
भेद्यता कोड क्षेत्र
File: website directory/app/API/controller/PC/ProductController. PHP

getProductList फ़ंक्शन में, बिना मान्य या प्रोसेस किए गए तर्क पास करने से आसानी से दुर्भावनापूर्ण SQL कमांड निष्पादित हो सकते हैं।
सुझाए गए समाधान:
वेब फ़ायरवॉल का उपयोग करना
संभावित सुरक्षा समस्याओं की पहचान करने और उन्हें कम करने के लिए नियमित सुरक्षा ऑडिट और भेद्यता मूल्यांकन करें।
विक्रेता URL: https://crmeb.com/
प्रोजेक्ट निर्माण भंडार URL: https://github.com/crmeb/CRMEB/tree/master
विक्रेता जानकारी:
Xi 'an Zhongbang network Technology Co., LTD
西安众邦网络科技有限公司
