
Vulnerabilidade de Injeção SQL descoberta no Sistema de Gerenciamento de Mercado 1.0
Uma vulnerabilidade de Injeção de SQL de alta gravidade foi identificada no componente search_products.php do Grocery Store Management System 1.0, uma aplicação web baseada em PHP/MySQL criada por anirudhkannan.
O problema decorre da validação inadequada de entrada e da construção insegura de consultas SQL usando o parâmetro scost controlado pelo usuário. Essa falha permite que invasores manipulem a lógica SQL subjacente, potencialmente levando à exposição de dados sensíveis, alteração de dados ou comprometimento total do banco de dados.
Grocery/search_products.phpA vulnerabilidade existe devido à concatenação direta de entrada de usuário não validada em consultas SQL.
O parâmetro POST scost, destinado a representar um valor numérico de custo do produto, é incorporado na cláusula WHERE do SQL sem:
Isso permite que um invasor injete expressões booleanas SQL arbitrárias, alterando o comportamento da consulta e extraindo conteúdos do banco de dados usando técnicas de Injeção de SQL baseada em booleano.
A vulnerabilidade é explorável através de uma requisição POST padrão para search_products.php. Quando expressões maliciosas são fornecidas, o backend retorna diferenças de resposta mensuráveis (variações VERDADEIRO/FALSO), confirmando que a entrada do usuário influencia a lógica SQL.
scostEssas condições coletivamente permitem que invasores modifiquem a lógica SQL pretendida.
Esta vulnerabilidade é classificada como Alta devido à sua baixa complexidade de ataque, ausência de requisitos de autenticação e impacto total de leitura/escrita no banco de dados.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Gravidade Estimada: Alta (9.8)
A vulnerabilidade pode ser explorada através de valores manipulados passados para o parâmetro scost.
Invasores podem:
(Payloads detalhados são intencionalmente omitidos para evitar uso indevido.)
Para remediar a vulnerabilidade:
scost aceite apenas valores numéricosAté que uma correção esteja disponível: