
CVE-2021-42665 - Vulnerabilità di bypass dell'autenticazione tramite SQL Injection nel sistema del portale online degli ingegneri.
CVE-2021-42665 - Vulnerabilità di bypass dell'autenticazione tramite SQL Injection nel sistema del portale online degli ingegneri.
Una vulnerabilità di SQL Injection esiste nel modulo di login del Portale Online degli Ingegneri che può permettere a un attaccante di bypassare l'autenticazione.
Componenti interessati -
Pagina vulnerabile - login.php
Parametro vulnerabile - "username", "password"
Il seguente payload ti permetterà di bypassare il meccanismo di autenticazione del modulo di login del Portale Online degli Ingegneri -
sqli' OR '1'='1';-- -

Alon Leviev (0xDeku), 22 ottobre 2021.