
CVE-2024-36837 | CNVD-2024-30128 POC
scrivi l'URL in url.txt ed esegui CVE-2024-36837.py

Durante il mio primo anno, ho scoperto che un istituto scolastico utilizzava CRMEB Mall come negozio online in un'azione di protezione Internet. Dopo i test, è stata trovata una vulnerabilità di SQL injection. Dopo aver configurato un ambiente locale, la vulnerabilità è stata riscontrata in CRMEB, versione CRMEB-KY v5.2.2 e successive.
Sqlmap: python sqlmap.py -u “http://XXX.URL/api/products?limit=20&priceOrder=&salesOrder=&selectId=0”
Vulnerability code area
File: website directory/app/API/controller/PC/ProductController. PHP

Nella funzione getProductList, passare argomenti che non vengono validati o elaborati può facilmente portare all'esecuzione di comandi SQL dannosi.
Correzioni suggerite:
