
Abacre Retail Point of Sale 14.0.0.396 è vulnerabile a un'iniezione SQL cieca basata sul contenuto. La vulnerabilità è presente nella funzione di ricerca della pagina Ordini.
Abacre Retail Point of Sale 14.0.0.396 è vulnerabile a SQL injection blind basata sul contenuto. La vulnerabilità è presente nella funzione di ricerca della pagina Ordini.
La funzione "Cerca" nella pagina "Ordini" è vulnerabile a SQL injection blind basata sul contenuto.
Un semplice payload ci fornirà la conferma iniziale, quindi, utilizzando la query sottostante possiamo confermare che la tabella "Client" esiste nel database Firebird.
') OR EXISTS(SELECT 1 FROM Client)--
Eseguendola, riceviamo effettivamente del contenuto. Per confermare ulteriormente, possiamo andare alla scheda "Clienti" e generare un errore SQL, che ci restituirà il nome della tabella.
Nella stessa scheda, confermiamo che ci sono 4 clienti registrati nel database.
Tuttavia, possiamo anche cercarlo nel nostro parametro vulnerabile. Se cerchiamo solo 3 voci, non viene restituito nulla.
') OR (SELECT COUNT(*) FROM Client)=3--
Ma quando cerchiamo 4, otteniamo ora un risultato vero.
