
CVE-2024-36837 | CNVD-2024-30128 POC
url.txt에 URL을 작성하고 CVE-2024-36837.py를 실행하세요.

대학교 1학년 때, 인터넷 보호 활동 중 한 교육 기관이 온라인 스토어로 CRMEB Mall을 사용하고 있음을 발견했습니다. 테스트 후 SQL 인젝션 취약점을 발견했습니다. 로컬 환경을 구축한 후, 해당 취약점은 CRMEB-KY v5.2.2 이상의 CRMEB 버전에서도 발견되었습니다.
Sqlmap: python sqlmap.py -u “http://XXX.URL/api/products?limit=20&priceOrder=&salesOrder=&selectId=0”
취약점 코드 영역
파일: website directory/app/API/controller/PC/ProductController. PHP

getProductList 함수에서 검증되지 않거나 처리되지 않은 인자를 전달하면 악성 SQL 명령이 실행될 수 있습니다.
권장 수정 사항:
웹 방화벽 사용
정기적인 보안 감사와 취약점 평가를 수행하여 잠재적인 보안 문제를 식별하고 완화하십시오.
공급업체 URL: https://crmeb.com/
프로젝트 저장소 URL: https://github.com/crmeb/CRMEB/tree/master
공급업체 정보:
Xi 'an Zhongbang network Technology Co., LTD
西安众邦网络科技有限公司
