
FUXA SCADAソフトウェア(<=1.1.12)のHTTP POST JSON idパラメータを介したSQLインジェクションの概念実証エクスプロイト。SQLiteデータベースの内容抽出を可能にします。
ボディにJSONとして渡されるHTTP POSTのidパラメータに対してSQLインジェクションが可能であり、SQLiteデータベースから機密情報を抽出することができます。
Payload -> "id":"n_7c734712-aabf4eb3' AND 2630=LIKE(CHAR(65,66,67,68,69,70,71),UPPER(HEX(RANDOMBLOB(500000000/2)))) AND 'MIZH'='MIZH"
影響を受ける製品名: FUXA
影響を受けるバージョン: <= 1.1.12
問題: SQLインジェクション
説明: ボディにJSONとして渡されるHTTP POSTのidパラメータに対してSQLインジェクションが可能であり、SQLiteデータベースから機密情報を抽出することができます。