
🌐 Lingua / 语言: English | 简体中文
Database delle vulnerabilità: https://vuldb.com/?id.316112
Sorgente del progetto: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/
| Elemento | Dettagli |
|---|---|
| Nome del prodotto | Sistema di e-commerce Modern Bag |
| Versione | V1.0 |
| Tipo di vulnerabilità | SQL Injection (blind basata su booleani, basata su errori, blind basata sul tempo) |
| File interessato | /action.php |
| Livello di gravità | Medio |
| Punteggio CVSS 3.1 | 6.9 |
Punto principale della vulnerabilità: righe 272-289 in action.php
// Vulnerable code
if (isset($_POST["addToProduct"])) {
if (isset($_SESSION["uid"])) {
$p_id = $_POST["proId"]; // Direct user input retrieval
$user_id = $_SESSION["uid"];
// Direct concatenation into SQL query without any filtering
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
$run_query = mysqli_query($con, $sql);
$count = mysqli_num_rows($run_query);
// ... subsequent code
}
}
$p_id = $_POST["proId"];
L'applicazione accetta direttamente l'input dell'utente dal parametro proId senza alcuna validazione o sanificazione.
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
La query SQL viene costruita tramite concatenazione diretta di stringhe, rendendola vulnerabile ad attacchi di injection.
$run_query = mysqli_query($con, $sql)
or die(mysqli_error($con)); // ❌ Direct exposure of database errors
Gli errori del database vengono esposti direttamente agli attaccanti, fornendo informazioni preziose per lo sfruttamento della vulnerabilità.
Rapporto preparato: 2025 ID vulnerabilità: CVE-2025-7461 Gravità: Media (CVSS 3.1: 6.9) Stato: Divulgata