
CVE-2021-42665 - Engineers 온라인 포털 시스템에서의 SQL Injection 인증 우회 취약점.
CVE-2021-42665 - Engineers Online Portal 시스템의 SQL 인젝션 인증 우회 취약점.
Engineers Online Portal 로그인 폼에 SQL 인젝션 취약점이 존재하여 공격자가 인증을 우회할 수 있습니다.
영향을 받는 구성 요소 -
취약한 페이지 - login.php
취약한 파라미터 - "username", "password"
다음 페이로드를 사용하면 Engineers Online Portal 로그인 폼의 인증 메커니즘을 우회할 수 있습니다.
sqli' OR '1'='1';-- -

https://www.exploit-db.com/exploits/50452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42665
Alon Leviev(0xDeku), 2021년 10월 22일.