
Exploit proof-of-concept per CVE-2023-31719, che dimostra SQL injection nell'endpoint /api/signin dell'applicazione web FUXA tramite un parametro username JSON appositamente creato.
È possibile iniettare codice SQL nel parametro JSON "username" dell'endpoint /api/signin tramite una richiesta HTTP POST
{"username":"test' OR 2891=LIKE(CHAR(65,66,67,68,69,70,71),UPPER(HEX(RANDOMBLOB(500000000/2))))-- ZJMj","password":"test"}
Nome del prodotto interessato: FUXA
Versione interessata: <= 1.1.12
Problema: Iniezione SQL
Descrizione: È possibile iniettare codice SQL nel parametro JSON "username" dell'endpoint /api/signin tramite una richiesta HTTP POST.