
Техническое раскрытие и доказательство концепции SQL-инъекции в PuneethReddyHC event-management v1.0, с описанием затронутой конечной точки, полезных нагрузок и мер по смягчению последствий.
Уязвимость SQL-инъекции существует в приложении event-management версии 1.0 от PuneethReddyHC из-за некорректной обработки ввода.
SQL-инъекция
Конечная точка: /Grocery/search_products_itname.php Параметр: sitem_name (POST)
Удалённая
Неаутентифицированный удалённый злоумышленник может манипулировать SQL-запросами, внедряя специально сформированные полезные нагрузки в POST-параметр sitem_name. Успешная эксплуатация может привести к изменению логики запросов и раскрытию содержимого базы данных, что потенциально может привести к утечке конфиденциальных данных и компрометации бэкенда.
PuneethReddyHC event-management v1.0
Для демонстрации проблемы использовались полезные нагрузки Boolean-based SQL-инъекции. Примеры полезных нагрузок:
-1' OR 5*5=25 --
-1' OR 5*5=26 --
-1' OR 231=6 AND 000648=000648 --
Используйте параметризованные запросы или подготовленные инструкции, проверяйте и проверяйте по белому списку вводимые пользователем данные, применяйте строгие ограничения по длине и символам, а также запускайте базу данных с минимальными привилегиями.
Обнаружено Amaan Siddiqui GitHub: https://github.com/amaansiddd787
CVE-2025-65354