
CVE-2021-42665 - Уязвимость обхода аутентификации через SQL-инъекцию в системе онлайн-портала инженеров.
CVE-2021-42665 - Уязвимость обхода аутентификации через SQL-инъекцию в системе онлайн-портала инженеров.
Уязвимость SQL-инъекции существует в форме входа в систему онлайн-портала инженеров, что позволяет злоумышленнику обойти аутентификацию.
Затронутые компоненты -
Уязвимая страница - login.php
Уязвимые параметры - "username", "password"
Следующая нагрузка позволит вам обойти механизм аутентификации формы входа в систему онлайн-портала инженеров -
sqli' OR '1'='1';-- -

https://www.exploit-db.com/exploits/50452
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42665
https://nvd.nist.gov/vuln/detail/CVE-2021-42665
Алон Левиев (0xDeku), 22 октября 2021 года.