
Abacre Retail Point of Sale 14.0.0.396 é vulnerável a injeção SQL cega baseada em conteúdo. A vulnerabilidade existe na função de Pesquisa da página de Pedidos.
O Abacre Retail Point of Sale 14.0.0.396 é vulnerável a injeção SQL cega baseada em conteúdo. A vulnerabilidade existe na função "Pesquisar" da página "Encomendas".
A função "Pesquisar" na página "Encomendas" é vulnerável a injeção SQL cega baseada em conteúdo.
Um payload simples dar-nos-á a confirmação inicial e, em seguida, usando a consulta abaixo, podemos confirmar que a tabela "Client" existe no ficheiro da base de dados Firebird.
') OR EXISTS(SELECT 1 FROM Client)--
Ao executar, recebemos conteúdo. Para confirmar ainda mais, podemos ir ao separador "Clientes" e provocar um erro de SQL, que nos dará o nome da tabela.
No mesmo separador, confirmamos que temos 4 clientes registados na base de dados.
No entanto, também podemos pesquisar por isso no nosso parâmetro vulnerável. Se pesquisarmos apenas 3 registos, nada é devolvido.
') OR (SELECT COUNT(*) FROM Client)=3--

Mas quando pesquisamos por 4, obtemos agora um resultado verdadeiro.
