
Exploração de prova de conceito de injeção SQL para o software FUXA SCADA (<=1.1.12) através do parâmetro id em JSON via HTTP POST, permitindo a extração do conteúdo do banco de dados SQLite.
É possível realizar Injeção SQL no parâmetro id do HTTP POST passado no corpo como json, sendo capaz de extrair informações confidenciais do banco de dados SQLite
Payload -> "id":"n_7c734712-aabf4eb3' AND 2630=LIKE(CHAR(65,66,67,68,69,70,71),UPPER(HEX(RANDOMBLOB(500000000/2)))) AND 'MIZH'='MIZH"
Nome do produto afetado: FUXA
Versão afetada: <= 1.1.12
Problema: Injeção SQL
Descrição: É possível realizar Injeção SQL no parâmetro id do HTTP POST passado no corpo como json, sendo capaz de extrair informações confidenciais do banco de dados SQLite