
CVE-2021-42670 - 엔지니어 온라인 포털 시스템의 SQL 인젝션 취약점.
CVE-2021-42670 - 엔지니어 온라인 포털 시스템의 SQL 인젝션 취약점입니다.
Engineers Online Portal에는 SQL 인젝션 취약점이 존재합니다. 공격자는 "announcements_student.php" 웹 페이지의 취약한 "id" 매개변수를 활용하여 수행되는 SQL 쿼리를 조작할 수 있습니다. 그 결과 공격자는 웹 서버에서 민감한 데이터를 추출할 수 있습니다.
영향을 받는 구성 요소 -
취약한 페이지 - announcements_student.php
취약한 매개변수 - "id"
다음 페이로드를 사용하면 웹 서버에서 실행 중인 MySql 서버 버전을 추출할 수 있습니다 -
1' AND (SELECT 4356 FROM(SELECT COUNT(*),CONCAT(0x7178787071,(MID((IFNULL(CAST(VERSION() AS NCHAR),0x20)),1,51)),0x7178786b71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'pMLo'='pMLo

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42670
Alon Leviev(0xDeku), 2021년 10월 22일.