
Abacre Retail Point of Sale 14.0.0.396은 콘텐츠 기반 블라인드 SQL 인젝션에 취약합니다. 이 취약점은 Orders 페이지의 Search 기능에 존재합니다.
Abacre Retail Point of Sale 14.0.0.396은 콘텐츠 기반 블라인드 SQL 인젝션에 취약합니다. 이 취약점은 Orders 페이지의 Search 기능에 존재합니다.
Orders 페이지의 "Search" 기능은 콘텐츠 기반 블라인드 SQL 인젝션에 취약합니다.
간단한 페이로드로 초기 확인이 가능하며, 아래 쿼리를 사용하여 Firebird 데이터베이스 파일에 "Client" 테이블이 존재함을 확인할 수 있습니다.
') OR EXISTS(SELECT 1 FROM Client)--
실행하면 콘텐츠가 반환됩니다. 더 확실히 확인하기 위해 "Clients" 탭으로 이동하여 SQL 오류를 발생시키면 테이블 이름을 알 수 있습니다.
같은 탭에서 데이터베이스에 4명의 클라이언트가 등록되어 있음을 확인할 수 있습니다.
하지만 취약한 파라미터에서도 이를 검색할 수 있습니다. 3개의 레코드만 검색하면 아무것도 반환되지 않습니다.
') OR (SELECT COUNT(*) FROM Client)=3--
하지만 4개를 검색하면 이제 true 결과가 반환됩니다.
