このプロジェクトには、SQLインジェクション(CVE-2023-7172)の影響を受けやすい病院管理システム(HMS)の脆弱性のあるバージョンが含まれています。SQLインジェクションは、システムのセキュリティと機能に深刻な影響を与える可能性がある重大なWebアプリケーションの脆弱性です。
git clone https://github.com/sharathc213/CVE-2023-7172.git
cd CVE-2023-7172
docker-compose up -d
Webブラウザを開き、通常は http://localhost:8080/hms/admin/ にある管理者ログインページに移動します。
「Username」フィールドに以下を入力します:
admin' -- -
「Password」フィールドには任意の値を入力します(この場合、内容は問いません)。

「Log In」ボタンをクリックして、変更したユーザー名でログインを試みます。
正しいパスワードを必要とせずにアプリケーションが管理者ダッシュボードへのログインに成功した場合、SQLインジェクションの脆弱性が存在する可能性が高いことを示しています。
SQLインジェクションは、システムのセキュリティと機能に深刻かつ広範囲にわたる影響を与える可能性がある重大なWebアプリケーションの脆弱性です。SQLインジェクション攻撃が成功した場合の主な潜在的な影響は以下のとおりです:
SQLインジェクションの脆弱性を緩和するには、以下のベストプラクティスの実装を検討してください:
このプロジェクトは意図的に脆弱性を含んでおり、教育およびテスト目的でのみ使用してください。本番環境にはデプロイしないでください。