Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-7461 | Kitploit
Strumenti/GitHubGitHub/bx33661/cve-2025-7461
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHubbx33661/cve-2025-7461

CVE-2025-7461

Vedi Repository
411 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-7461: Analisi della vulnerabilità di SQL Injection nel sistema di e-commerce Modern Bag

🌐 Lingua / 语言: English | 简体中文


Panoramica della vulnerabilità

Database delle vulnerabilità: https://vuldb.com/?id.316112

Sorgente del progetto: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/

ElementoDettagli
Nome del prodottoSistema di e-commerce Modern Bag
VersioneV1.0
Tipo di vulnerabilitàSQL Injection (blind basata su booleani, basata su errori, blind basata sul tempo)
File interessato/action.php
Livello di gravitàMedio
Punteggio CVSS 3.16.9

Analisi dettagliata della vulnerabilità

Posizione della vulnerabilità

Punto principale della vulnerabilità: righe 272-289 in action.php

root@kitploit:~
// Vulnerable code
if (isset($_POST["addToProduct"])) {
    if (isset($_SESSION["uid"])) {
        $p_id = $_POST["proId"];  // Direct user input retrieval
        $user_id = $_SESSION["uid"];
        
        // Direct concatenation into SQL query without any filtering
        $sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
        $run_query = mysqli_query($con, $sql);
        $count = mysqli_num_rows($run_query);
        // ... subsequent code
    }
}

🔬 Analisi della causa principale

Mancanza di validazione degli input

root@kitploit:~
$p_id = $_POST["proId"]; 

L'applicazione accetta direttamente l'input dell'utente dal parametro proId senza alcuna validazione o sanificazione.

Concatenazione di stringhe per la costruzione della query SQL

root@kitploit:~
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";

La query SQL viene costruita tramite concatenazione diretta di stringhe, rendendola vulnerabile ad attacchi di injection.

Gestione degli errori inadeguata

root@kitploit:~
$run_query = mysqli_query($con, $sql)
    or die(mysqli_error($con));  // ❌ Direct exposure of database errors

Gli errori del database vengono esposti direttamente agli attaccanti, fornendo informazioni preziose per lo sfruttamento della vulnerabilità.


Rapporto preparato: 2025 ID vulnerabilità: CVE-2025-7461 Gravità: Media (CVSS 3.1: 6.9) Stato: Divulgata

Scarica lo strumento