Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bx33661/cve-2025-7461
Анализ уязвимостейЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubbx33661/cve-2025-7461

CVE-2025-7461

Подробный анализ CVE-2025-7461, уязвимости SQL-инъекции в Modern Bag E-commerce System, включая первопричину, затронутый код и детали эксплуатации.

Репозиторий
411041 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-7461: Анализ уязвимости SQL-инъекции в системе электронной коммерции Modern Bag

🌐 Язык / 语言: English | 简体中文


Обзор уязвимости

База данных уязвимостей: https://vuldb.com/?id.316112

Источник проекта: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/

ЭлементСведения
Название продуктаModern Bag E-commerce System
ВерсияV1.0
Тип уязвимостиSQL-инъекция (слепая на основе логических условий, на основе ошибок, слепая на основе времени)
Затронутый файл/action.php
Уровень опасностиСредний
Оценка CVSS 3.16.9

Детальный анализ уязвимости

Местоположение уязвимости

Основная точка уязвимости: строки 272-289 в action.php

root@kitploit:~
// Vulnerable code
if (isset($_POST["addToProduct"])) {
    if (isset($_SESSION["uid"])) {
        $p_id = $_POST["proId"];  // Direct user input retrieval
        $user_id = $_SESSION["uid"];
        
        // Direct concatenation into SQL query without any filtering
        $sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
        $run_query = mysqli_query($con, $sql);
        $count = mysqli_num_rows($run_query);
        // ... subsequent code
    }
}

🔬 Анализ первопричины

Отсутствие проверки входных данных

root@kitploit:~
$p_id = $_POST["proId"]; 

Приложение напрямую принимает пользовательский ввод из параметра proId без какой-либо проверки или очистки.

Конкатенация строк при формировании SQL-запроса

root@kitploit:~
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";

SQL-запрос формируется путём прямой конкатенации строк, что делает его уязвимым к инъекционным атакам.

Недостаточная обработка ошибок

root@kitploit:~
$run_query = mysqli_query($con, $sql)
    or die(mysqli_error($con));  // ❌ Direct exposure of database errors

Ошибки базы данных напрямую раскрываются злоумышленникам, предоставляя ценную информацию для эксплуатации уязвимости.


Отчёт подготовлен: 2025 Идентификатор уязвимости: CVE-2025-7461 Уровень опасности: Средний (CVSS 3.1: 6.9) Статус: Раскрыта

Скачать инструмент