
CVE-2021-42665 - EngineersオンラインポータルシステムにおけるSQLインジェクションによる認証バイパスの脆弱性。
CVE-2021-42665 - エンジニア向けオンラインポータルシステムにおけるSQLインジェクションによる認証バイパスの脆弱性。
エンジニア向けオンラインポータルのログインフォームにSQLインジェクションの脆弱性が存在し、攻撃者が認証をバイパスできる可能性があります。
影響を受けるコンポーネント -
脆弱なページ - login.php
脆弱なパラメータ - "username", "password"
以下のペイロードを使用すると、エンジニア向けオンラインポータルのログインフォームの認証メカニズムをバイパスできます -
sqli' OR '1'='1';-- -

https://www.exploit-db.com/exploits/50452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42665
Alon Leviev(0xDeku)、2021年10月22日。