
Análise detalhada do CVE-2025-7461, uma vulnerabilidade de injeção SQL no Modern Bag E-commerce System V1.0, com causa raiz, código de exploração e orientação de remediação.
🌐 Idioma / 语言: Inglês | 简体中文
Banco de Dados de Vulnerabilidade: https://vuldb.com/?id.316112
Fonte do Projeto: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/
| Item | Detalhes |
|---|---|
| Nome do Produto | Sistema de E-commerce Modern Bag |
| Versão | V1.0 |
| Tipo de Vulnerabilidade | Injeção SQL (Boolean-based blind, Error-based, Time-based blind) |
| Arquivo Afetado | /action.php |
| Nível de Gravidade | Médio |
| Pontuação CVSS 3.1 | 6.9 |
Ponto Principal de Vulnerabilidade: Linhas 272-289 em action.php
// Vulnerable code
if (isset($_POST["addToProduct"])) {
if (isset($_SESSION["uid"])) {
$p_id = $_POST["proId"]; // Direct user input retrieval
$user_id = $_SESSION["uid"];
// Direct concatenation into SQL query without any filtering
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
$run_query = mysqli_query($con, $sql);
$count = mysqli_num_rows($run_query);
// ... subsequent code
}
}
$p_id = $_POST["proId"];
A aplicação aceita diretamente a entrada do usuário a partir do parâmetro proId sem qualquer validação ou sanitização.
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
A consulta SQL é construída usando concatenação direta de strings, tornando-a vulnerável a ataques de injeção.
$run_query = mysqli_query($con, $sql)
or die(mysqli_error($con)); // ❌ Direct exposure of database errors
Os erros do banco de dados são expostos diretamente aos atacantes, fornecendo informações valiosas para exploração.
Relatório Preparado: 2025 ID da Vulnerabilidade: CVE-2025-7461 Gravidade: Médio (CVSS 3.1: 6.9) Status: Divulgada