
CVE-2025-7461에 대한 상세 분석: Modern Bag E-commerce System V1.0의 SQL 인젝션 취약점, 근본 원인, 익스플로잇 코드 및 수정 지침 포함.
🌐 언어 / 语言: 영어 | 简体中文
취약점 데이터베이스: https://vuldb.com/?id.316112
프로젝트 소스: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/
| 항목 | 세부사항 |
|---|---|
| 제품명 | Modern Bag 전자상거래 시스템 |
| 버전 | V1.0 |
| 취약점 유형 | SQL 인젝션 (Boolean 기반 블라인드, 오류 기반, 시간 기반 블라인드) |
| 영향받는 파일 | /action.php |
| 심각도 수준 | 중간 |
| CVSS 3.1 점수 | 6.9 |
주요 취약점 포인트: action.php의 272-289행
// Vulnerable code
if (isset($_POST["addToProduct"])) {
if (isset($_SESSION["uid"])) {
$p_id = $_POST["proId"]; // Direct user input retrieval
$user_id = $_SESSION["uid"];
// Direct concatenation into SQL query without any filtering
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
$run_query = mysqli_query($con, $sql);
$count = mysqli_num_rows($run_query);
// ... subsequent code
}
}
$p_id = $_POST["proId"];
애플리케이션이 proId 매개변수로부터 사용자 입력을 직접 받아들이며, 검증이나 정제 없이 사용합니다.
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
SQL 쿼리는 직접 문자열 연결을 통해 구성되어 인젝션 공격에 취약합니다.
$run_query = mysqli_query($con, $sql)
or die(mysqli_error($con)); // ❌ Direct exposure of database errors
데이터베이스 오류가 공격자에게 직접 노출되어, 익스플로잇에 유용한 정보를 제공합니다.
보고서 작성일: 2025년 취약점 ID: CVE-2025-7461 심각도: 중간 (CVSS 3.1: 6.9) 상태: 공개됨