
ग्रोसरी स्टोर मैनेजमेंट सिस्टम 1.0 में SQL इंजेक्शन भेद्यता पाई गई
ग्रोसरी स्टोर मैनेजमेंट सिस्टम 1.0 के search_products.php घटक में एक उच्च-गंभीरता वाली SQL इंजेक्शन भेद्यता पाई गई, जो anirudhkannan द्वारा निर्मित एक PHP/MySQL-आधारित वेब एप्लिकेशन है।
यह समस्या अनुचित इनपुट सत्यापन और उपयोगकर्ता-नियंत्रित scost पैरामीटर का उपयोग करके असुरक्षित SQL क्वेरी निर्माण के कारण उत्पन्न होती है। यह दोष हमलावरों को अंतर्निहित SQL तर्क में हेरफेर करने में सक्षम बनाता है, जिससे संवेदनशील डेटा का रिसाव, डेटा में परिवर्तन, या डेटाबेस के पूर्ण समझौते की संभावना होती है।
Grocery/search_products.phpयह भेद्यता SQL क्वेरी में असत्यापित उपयोगकर्ता इनपुट के सीधे संयोजन के कारण मौजूद है।
scost POST पैरामीटर, जो संख्यात्मक उत्पाद लागत मान दर्शाने के लिए है, बिना निम्न के SQL WHERE क्लॉज में शामिल किया जाता है:
यह हमलावर को मनमाने SQL बूलियन एक्सप्रेशन इंजेक्ट करने की अनुमति देता है, जिससे क्वेरी व्यवहार बदल जाता है और बूलियन-आधारित SQL इंजेक्शन तकनीकों का उपयोग करके डेटाबेस सामग्री निकाली जा सकती है।
यह भेद्यता search_products.php पर एक मानक POST अनुरोध के माध्यम से शोषण योग्य है। जब दुर्भावनापूर्ण एक्सप्रेशन प्रदान किए जाते हैं, तो बैकएंड मापने योग्य प्रतिक्रिया अंतर (TRUE/FALSE विविधताएँ) लौटाता है, जो पुष्टि करता है कि उपयोगकर्ता इनपुट SQL तर्क को प्रभावित करता है।
scost इनपुट फ़ील्ड पर सर्वर-साइड सत्यापन का अभावये स्थितियाँ सामूहिक रूप से हमलावरों को इच्छित SQL तर्क को संशोधित करने में सक्षम बनाती हैं।
यह भेद्यता उच्च रेट की गई है, क्योंकि इसमें हमले की जटिलता कम है, प्रमाणीकरण की आवश्यकता नहीं है, और डेटाबेस पर पूर्ण पढ़ने/लिखने का प्रभाव है।
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
अनुमानित गंभीरता: उच्च (9.8)
यह भेद्यता scost पैरामीटर में भेजे गए क्राफ्टेड मानों के माध्यम से शोषण योग्य है।
हमलावर यह कर सकते हैं:
(विस्तृत पेलोड जानबूझकर छोड़े गए हैं ताकि दुरुपयोग से बचा जा सके।)
भेद्यता को दूर करने के लिए:
scost केवल संख्यात्मक मान स्वीकार करता हैजब तक पैच उपलब्ध न हो: