
CVE-2021-42665 - Уязвимость обхода аутентификации через SQL-инъекцию в системе онлайн-портала инженеров.
CVE-2021-42665 - Уязвимость обхода аутентификации через SQL-инъекцию в системе онлайн-портала инженеров.
Уязвимость SQL-инъекции существует в форме входа в систему онлайн-портала инженеров, что позволяет злоумышленнику обойти аутентификацию.
Затронутые компоненты -
Уязвимая страница - login.php
Уязвимые параметры - "username", "password"
Следующая нагрузка позволит вам обойти механизм аутентификации формы входа в систему онлайн-портала инженеров -
sqli' OR '1'='1';-- -

Алон Левиев (0xDeku), 22 октября 2021 года.