Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/patrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection
静的コード分析 (SAST)脆弱性分析コード分析ウェブアプリケーション悪用ウェブセキュリティ学習と教育
GitHubpatrickdeanramos/cve-2024-41302-bookea-tu-mesa-is-vulnerable-to-sql-injection

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection

Bookea-tu-Mesa は SQLインジェクションに対して脆弱です

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2年前未レビュー

CVE-2024-41302-Bookea-tu-Mesa-is-vulnerable-to-SQL-Injection-

Bookea-tu-Mesa は SQL インジェクション (SQLi) の脆弱性の影響を受けます。この欠陥により、攻撃者はデータベースを操作できる悪意のある SQL コマンドを注入でき、アプリケーションのデータ整合性とセキュリティを損なう可能性があります。

再現手順:

  1. http://localhost/Bookea-tu-Mesa/ReservationTable.php にアクセスします。
  2. 検索フィールドに、次の SQL インジェクションペイロードを入力します: ''"+UNION+SELECT+VERSION(),NULL,NULL,NULL,NULL,NULL,NULL,NULL#'.
  3. クエリはデータベースのバージョンを示し、SQL インジェクションの脆弱性を実証します。 alt text

脆弱なコード:
脆弱性は、insert_reservation.php の次の行に存在します: Line 40: $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE '%$search_query%' OR FullName LIKE '%$search_query%'"; Line 41: $result = $conex->query($query); Line 87:$result->free();

推奨される修正:
SQL インジェクションを防ぐには、パラメータ化されたクエリを使用したプリペアドステートメントを使用してください。以下は修正後のコードです: // insert_reservation.php $query = "SELECT * FROM reservaciones WHERE RestaurantName LIKE ? OR FullName LIKE ?"; $stmt = $conex->prepare($query); $search_with_wildcards = '%' . $search_query . '%'; $stmt->bind_param('ss', $search_with_wildcards, $search_with_wildcards); $stmt->execute(); $result = $stmt->get_result(); $stmt->close();

著者:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert

ツールをダウンロード