
CVE-2024-36837 | CNVD-2024-30128 POC
url.txt に URL を書き込んで CVE-2024-36837.py を実行してください

大学1年生のとき、インターネット保護活動中に、ある教育機関がオンラインストアとして CRMEB Mall を使用していることを発見しました。テストの結果、SQL インジェクションの脆弱性が見つかりました。ローカル環境を構築して確認したところ、この脆弱性は CRMEB-KY v5.2.2 以上の CRMEB バージョンで発生することが判明しました。
Sqlmap: python sqlmap.py -u “http://XXX.URL/api/products?limit=20&priceOrder=&salesOrder=&selectId=0”
脆弱性コードの箇所
ファイル: website directory/app/API/controller/PC/ProductController. PHP

getProductList 関数では、検証または処理されていない引数を渡すと、悪意のある SQL コマンドが容易に実行される可能性があります。
推奨される修正:
Web ファイアウォールを使用する
定期的なセキュリティ監査と脆弱性評価を実施し、潜在的なセキュリティ問題を特定・軽減する。
ベンダー URL: https://crmeb.com/
プロジェクトリポジトリ URL: https://github.com/crmeb/CRMEB/tree/master
ベンダー情報:
Xi 'an Zhongbang network Technology Co., LTD
西安众邦网络科技有限公司
