Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-7461 — Análise detalhada do CVE-2025-7461, uma vulnerabilidade de injeção SQL no Modern Bag E-commerce System V1.0, com causa raiz, código de exploração e orientação de remediação. | Kitploit
Ferramentas/GitHubGitHub/bx33661/cve-2025-7461
Análise de VulnerabilidadesExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHubbx33661/cve-2025-7461

CVE-2025-7461

Análise detalhada do CVE-2025-7461, uma vulnerabilidade de injeção SQL no Modern Bag E-commerce System V1.0, com causa raiz, código de exploração e orientação de remediação.

Ver Repositório
41há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-7461: Análise de Vulnerabilidade de Injeção SQL no Sistema de E-commerce Modern Bag

🌐 Idioma / 语言: Inglês | 简体中文


Visão Geral da Vulnerabilidade

Banco de Dados de Vulnerabilidade: https://vuldb.com/?id.316112

Fonte do Projeto: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/

ItemDetalhes
Nome do ProdutoSistema de E-commerce Modern Bag
VersãoV1.0
Tipo de VulnerabilidadeInjeção SQL (Boolean-based blind, Error-based, Time-based blind)
Arquivo Afetado/action.php
Nível de GravidadeMédio
Pontuação CVSS 3.16.9

Análise Detalhada da Vulnerabilidade

Localização da Vulnerabilidade

Ponto Principal de Vulnerabilidade: Linhas 272-289 em action.php

root@kitploit:~
// Vulnerable code
if (isset($_POST["addToProduct"])) {
    if (isset($_SESSION["uid"])) {
        $p_id = $_POST["proId"];  // Direct user input retrieval
        $user_id = $_SESSION["uid"];
        
        // Direct concatenation into SQL query without any filtering
        $sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
        $run_query = mysqli_query($con, $sql);
        $count = mysqli_num_rows($run_query);
        // ... subsequent code
    }
}

🔬 Análise da Causa Raiz

Falta de Validação de Entrada

root@kitploit:~
$p_id = $_POST["proId"]; 

A aplicação aceita diretamente a entrada do usuário a partir do parâmetro proId sem qualquer validação ou sanitização.

Concatenação de Strings para Construção SQL

root@kitploit:~
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";

A consulta SQL é construída usando concatenação direta de strings, tornando-a vulnerável a ataques de injeção.

Tratamento Inadequado de Erros

root@kitploit:~
$run_query = mysqli_query($con, $sql)
    or die(mysqli_error($con));  // ❌ Direct exposure of database errors

Os erros do banco de dados são expostos diretamente aos atacantes, fornecendo informações valiosas para exploração.


Relatório Preparado: 2025 ID da Vulnerabilidade: CVE-2025-7461 Gravidade: Médio (CVSS 3.1: 6.9) Status: Divulgada

Baixar ferramenta