
Software: Online Pizza Ordering System 1.0
Link del software: https://www.sourcecodester.com/php/16166/online-pizza-ordering-system-php-free-source-code.html
Tipo di vulnerabilità: SQL Injection
Componente interessato: Parametro QTY
Impatto Denial of Service: True
Impatto esecuzione di codice : True
Tipo di attacco: Remoto
Fornitore del prodotto: Sourcecodester
L'SQL injection (SQLi) è una vulnerabilità di sicurezza web che consente a un attaccante di interferire con le query che un'applicazione invia al proprio database. Generalmente permette a un attaccante di visualizzare dati che normalmente non sarebbe in grado di recuperare. La vulnerabilità è presente in Sourcecodester Online Pizza Ordering System 1.0 nel parametro QTY, rilevato durante l'aggiornamento del carrello nell'endpoint AJAX.php.
L'URL interessato in cui è possibile trovare il parametro vulnerabile : http://HOST/php-opos/admin/ajax.php?action=update_cart_qty
Impatto: un attacco di SQL injection può comportare un accesso non autorizzato a dati sensibili, come password, dettagli di carte di credito o informazioni personali degli utenti.
Il parametro QTY è vulnerabile a SQL injection, il che consente a un attaccante di modificare il comportamento dell'applicazione e accedere a dati a cui non dovrebbe poter accedere. Inviando un payload appositamente costruito contenente istruzioni SQL, siamo riusciti a generare un messaggio di errore SQL. Ciò indica che l'applicazione è vulnerabile agli attacchi di SQL injection.
Passaggi per la riproduzione/exploit: Per riprodurre questa vulnerabilità:
Accedi all'applicazione Online Pizza Ordering System.
Aggiungi alcuni articoli al carrello.
Aggiorna il carrello modificando la QTY dell'articolo.


Viene visualizzato un messaggio di errore SQL, che indica che l'applicazione è vulnerabile a SQL injection.
Inserisci il payload menzionato nel parametro QTY nella richiesta precedente per confermare che l'applicazione è vulnerabile a SQL injection.
Payload : (CASE WHEN (9603=9603) THEN SLEEP(11) ELSE 9603 END)
