
CVE-2021-42665 - Vulnerabilidade de bypass de autenticação por Injeção SQL no sistema de portal online de engenheiros.
CVE-2021-42665 - Vulnerabilidade de bypass de autenticação por SQL Injection no sistema de portal online de Engenheiros.
Existe uma vulnerabilidade de SQL Injection no formulário de login do Engineers Online Portal que pode permitir que um atacante contorne a autenticação.
Componentes afetados -
Página vulnerável - login.php
Parâmetro vulnerável - "username", "password"
O seguinte payload permitirá que você contorne o mecanismo de autenticação do formulário de login do Engineers Online Portal -
sqli' OR '1'='1';-- -

https://www.exploit-db.com/exploits/50452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42665
https://nvd.nist.gov/vuln/detail/CVE-2021-42665
Alon Leviev (0xDeku), 22 de outubro de 2021.