
CVE-2023-41507 Uma senha codificada no Super Store Finder v3.6 permite que atacantes acessem o painel de administração.
CVE-2023-41507 - Foi descoberto que o Super Store Finder v3.6 contém múltiplas vulnerabilidades de injeção de SQL no componente de localizador de lojas, por meio dos parâmetros products, distance, lat e lng.
Injeção de SQL
Super Store Finder - Versão afetada 3.6 ou anterior. Corrigido na versão 3.7
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
SGBD backend afetado
Remoto
true
Os 4 parâmetros products, distance, lat, lng na requisição HTTP POST são vulneráveis à injeção de SQL, não sendo necessária interação do usuário.
Captura de tela do indicador de injeção de SQL baseada em erro

Captura de tela da Prova de Conceito para extrair a tabela de usuários usando SQLMap
