
소프트웨어: Online Pizza Ordering System 1.0
소프트웨어 링크: https://www.sourcecodester.com/php/16166/online-pizza-ordering-system-php-free-source-code.html
취약점 유형: SQL 인젝션
영향을 받는 구성 요소: QTY 매개변수
서비스 거부(DoS) 영향: True
코드 실행 영향: True
공격 유형: 원격
제품 공급업체: Sourcecodester
SQL 인젝션(SQLi)은 공격자가 애플리케이션이 데이터베이스에 수행하는 쿼리를 간섭할 수 있게 하는 웹 보안 취약점입니다. 일반적으로 공격자가 정상적으로는 검색할 수 없는 데이터를 볼 수 있게 합니다. 이 취약점은 Sourcecodester Online Pizza Ordering System 1.0의 AJAX.php 엔드포인트에서 장바구니를 업데이트하는 동안 발견되는 QTY 매개변수에 존재합니다.
취약한 매개변수를 찾을 수 있는 영향 받는 URL: http://HOST/php-opos/admin/ajax.php?action=update_cart_qty
영향: SQL 인젝션 공격은 비밀번호, 신용카드 정보 또는 개인 사용자 정보와 같은 민감한 데이터에 대한 무단 액세스를 초래할 수 있습니다.
QTY 매개변수는 SQL 인젝션에 취약하며, 이로 인해 공격자가 애플리케이션의 동작을 수정하고 액세스해서는 안 되는 데이터에 접근할 수 있습니다. SQL 문이 포함된 특수하게 제작된 페이로드를 제출하여 SQL 오류 메시지를 생성할 수 있었습니다. 이는 애플리케이션이 SQL 인젝션 공격에 취약함을 나타냅니다.
재현/악용 단계: 이 취약점을 재현하려면:
Online Pizza Ordering System 애플리케이션으로 이동합니다.
장바구니에 몇 가지 항목을 추가합니다.
항목의 QTY를 업데이트하여 장바구니를 업데이트합니다.


SQL 오류 메시지가 표시되며, 이는 애플리케이션이 SQL 인젝션에 취약함을 나타냅니다.
위 요청의 QTY 매개변수에 언급된 페이로드를 삽입하여 애플리케이션이 SQL 인젝션에 취약한지 확인합니다.
페이로드: (CASE WHEN (9603=9603) THEN SLEEP(11) ELSE 9603 END)
