Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-7461 — CVE-2025-7461에 대한 상세 분석: Modern Bag E-commerce System V1.0의 SQL 인젝션 취약점, 근본 원인, 익스플로잇 코드 및 수정 지침 포함. | Kitploit
도구/GitHubGitHub/bx33661/cve-2025-7461
Vulnerability AnalysisWeb Application ExploitationPapers & ResearchLearning & Education
GitHubbx33661/cve-2025-7461

CVE-2025-7461

CVE-2025-7461에 대한 상세 분석: Modern Bag E-commerce System V1.0의 SQL 인젝션 취약점, 근본 원인, 익스플로잇 코드 및 수정 지침 포함.

저장소 보기
411년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-7461: Modern Bag 전자상거래 시스템의 SQL 인젝션 취약점 분석

🌐 언어 / 语言: 영어 | 简体中文


취약점 개요

취약점 데이터베이스: https://vuldb.com/?id.316112

프로젝트 소스: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/

항목세부사항
제품명Modern Bag 전자상거래 시스템
버전V1.0
취약점 유형SQL 인젝션 (Boolean 기반 블라인드, 오류 기반, 시간 기반 블라인드)
영향받는 파일/action.php
심각도 수준중간
CVSS 3.1 점수6.9

상세 취약점 분석

취약점 위치

주요 취약점 포인트: action.php의 272-289행

root@kitploit:~
// Vulnerable code
if (isset($_POST["addToProduct"])) {
    if (isset($_SESSION["uid"])) {
        $p_id = $_POST["proId"];  // Direct user input retrieval
        $user_id = $_SESSION["uid"];
        
        // Direct concatenation into SQL query without any filtering
        $sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
        $run_query = mysqli_query($con, $sql);
        $count = mysqli_num_rows($run_query);
        // ... subsequent code
    }
}

🔬 근본 원인 분석

입력 검증 부족

root@kitploit:~
$p_id = $_POST["proId"]; 

애플리케이션이 proId 매개변수로부터 사용자 입력을 직접 받아들이며, 검증이나 정제 없이 사용합니다.

SQL 구성을 위한 문자열 연결

root@kitploit:~
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";

SQL 쿼리는 직접 문자열 연결을 통해 구성되어 인젝션 공격에 취약합니다.

부적절한 오류 처리

root@kitploit:~
$run_query = mysqli_query($con, $sql)
    or die(mysqli_error($con));  // ❌ Direct exposure of database errors

데이터베이스 오류가 공격자에게 직접 노출되어, 익스플로잇에 유용한 정보를 제공합니다.


보고서 작성일: 2025년 취약점 ID: CVE-2025-7461 심각도: 중간 (CVSS 3.1: 6.9) 상태: 공개됨

도구 다운로드