
CVE-2021-37832 - Hotel Druid 3.0.2 Vulnerabilità di SQL Injection - 9.8 CVSS 3.1
Una vulnerabilità di SQL injection esiste nella versione 3.0.2 di Hotel Druid quando SQLite viene utilizzato come database dell'applicazione. Un attaccante malintenzionato può inviare comandi SQL al database SQLite attraverso il parametro vulnerabile idappartamenti.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-37832
https://nvd.nist.gov/vuln/detail/CVE-2021-37832#match-6858716
Pagina PHP vulnerabile:
modifica_app.php - idappartamenti parameter
Payload vulnerabile
sqlmap -u "/modifica_app.php?tipo_tabella=appartamenti&anno=2021&id_sessione=&idappartamenti=01" --level=3 --risk=2 --banner --dbms=sqlite
Scoperto da Joe Helle, luglio 2021