Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection — Bookea-tu-Mesa è vulnerabile a SQL Injection | Kitploit
Strumenti/GitHubGitHub/patrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection
Analisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del CodiceSfruttamento di Applicazioni WebSicurezza WebApprendimento e Formazione
GitHubpatrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bookea-tu-Mesa è vulnerabile a SQL Injection

Vedi Repository
2 anni faNon ancora revisionato

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection-

Bookea-tu-Mesa è suscettibile a una vulnerabilità di SQL Injection (SQLi). Questa falla consente agli aggressori di iniettare comandi SQL dannosi in grado di manipolare il database, compromettendo potenzialmente l'integrità e la sicurezza dei dati dell'applicazione.

Passaggi per riprodurre:

  1. Vai su http://localhost/Bookea-tu-Mesa/ReservationTable.php.
  2. Nel campo di ricerca, digita il seguente payload di SQL injection: ''"+UNION+SELECT+VERSION(),NULL,NULL,NULL,NULL,NULL,NULL,NULL#'.
  3. La query mostrerà la versione del database, dimostrando la vulnerabilità di SQL injection. alt text

Codice vulnerabile:
La vulnerabilità è presente in insert_reservation.php alle seguenti righe: Linea 40: $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE '%$search_query%' OR FullName LIKE '%$search_query%'"; Linea 41: $result = $conex->query($query); Linea 87:$result->free();

Correzione suggerita:
Utilizza prepared statements con query parametrizzate per prevenire l'SQL injection. Ecco il codice corretto: // insert_reservation.php $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE ? OR FullName LIKE ?"; $stmt = $conex->prepare($query); $search_with_wildcards = '%' . $search_query . '%'; $stmt->bind_param('ss', $search_with_wildcards, $search_with_wildcards); $stmt->execute(); $result = $stmt->get_result(); $stmt->close();

Autori:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

Scarica lo strumento