
PuneethReddyHC event-management v1.0のSQLインジェクションに関する技術開示と概念実証。影響を受けるエンドポイント、ペイロード、緩和策を詳述します。
PuneethReddyHC event-management アプリケーション version 1.0 に、不適切な入力処理に起因するSQLインジェクションの脆弱性が存在します。
SQLインジェクション
エンドポイント: /Grocery/search_products_itname.php パラメータ: sitem_name (POST)
リモート
リモートの認証されていない攻撃者が、sitem_name POSTパラメータに細工したペイロードを注入することでSQLクエリを操作できます。悪用に成功すると、クエリロジックの改変やデータベース内容の漏洩が可能となり、機密データの暴露やバックエンドの侵害につながる可能性があります。
PuneetethReddyHC event-management v1.0
ブールベースのSQLインジェクションペイロードを使用して問題を実証しました。ペイロードの例:
-1' OR 5*5=25 --
-1' OR 5*5=26 --
-1' OR 231=6 AND 000648=000648 --
パラメータ化クエリまたはプリペアドステートメントを使用し、ユーザー入力を検証およびホワイトリスト化し、厳格な入力長と文字制限を適用し、データベースを最小権限で実行します。
発見者: Amaan Siddiqui GitHub: https://github.com/amaansiddd787
CVE-2025-65354