
Proof-of-concept exploit per SQL injection in Simple Content Management System PHP, che dimostra l'estrazione di dati basata su UNION tramite il parametro id in index.php.
Esiste una vulnerabilità di SQL Injection in Simple Content
Management System PHP. Il parametro id in index.php non viene
sanitizzato prima di essere passato alla query SQL, consentendo a
un attaccante non autenticato di estrarre dati sensibili dal
database, inclusi nomi di database, tabelle e credenziali.
/web/index.phpidcode-projects.org
Simple Content Management System PHP
1.0
GET /web/index.php?id=1 UNION SELECT 1,database(),3-- - HTTP/1.1
Host: [target]

Il nome del database viene riflesso nella pagina, confermando la SQL Injection.

Un attaccante remoto non autenticato può estrarre l'intero database, incluse credenziali, dati utente e tutti i contenuti memorizzati, utilizzando SQL injection basata su UNION tramite il parametro id.
Imad Alvi