
CVE-2021-37832 - Hotel Druid 3.0.2 SQL 인젝션 취약점 - 9.8 CVSS 3.1
Hotel Druid 3.0.2 버전에서 SQLite를 애플리케이션 데이터베이스로 사용할 때 SQL 인젝션 취약점이 존재합니다. 악의적인 공격자는 취약한 idappartamenti 매개변수를 통해 SQLite 데이터베이스에 SQL 명령을 실행할 수 있습니다.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-37832
https://nvd.nist.gov/vuln/detail/CVE-2021-37832#match-6858716
취약한 PHP 페이지:
modifica_app.php - idappartamenti 매개변수
취약한 페이로드
sqlmap -u "/modifica_app.php?tipo_tabella=appartamenti&anno=2021&id_sessione=&idappartamenti=01" --level=3 --risk=2 --banner --dbms=sqlite
발견자: Joe Helle, 2021년 7월