
Подробный анализ CVE-2025-7461, уязвимости SQL-инъекции в Modern Bag E-commerce System, включая первопричину, затронутый код и детали эксплуатации.
🌐 Язык / 语言: English | 简体中文
База данных уязвимостей: https://vuldb.com/?id.316112
Источник проекта: https://code-projects.org/modern-bag-in-php-css-javascript-and-mysql-free-download/
| Элемент | Сведения |
|---|
| Название продукта | Modern Bag E-commerce System |
| Версия | V1.0 |
| Тип уязвимости | SQL-инъекция (слепая на основе логических условий, на основе ошибок, слепая на основе времени) |
| Затронутый файл | /action.php |
| Уровень опасности | Средний |
| Оценка CVSS 3.1 | 6.9 |
Основная точка уязвимости: строки 272-289 в action.php
// Vulnerable code
if (isset($_POST["addToProduct"])) {
if (isset($_SESSION["uid"])) {
$p_id = $_POST["proId"]; // Direct user input retrieval
$user_id = $_SESSION["uid"];
// Direct concatenation into SQL query without any filtering
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
$run_query = mysqli_query($con, $sql);
$count = mysqli_num_rows($run_query);
// ... subsequent code
}
}
$p_id = $_POST["proId"];
Приложение напрямую принимает пользовательский ввод из параметра proId без какой-либо проверки или очистки.
$sql = "SELECT * FROM cart WHERE p_id = '$p_id' AND user_id = '$user_id'";
SQL-запрос формируется путём прямой конкатенации строк, что делает его уязвимым к инъекционным атакам.
$run_query = mysqli_query($con, $sql)
or die(mysqli_error($con)); // ❌ Direct exposure of database errors
Ошибки базы данных напрямую раскрываются злоумышленникам, предоставляя ценную информацию для эксплуатации уязвимости.
Отчёт подготовлен: 2025 Идентификатор уязвимости: CVE-2025-7461 Уровень опасности: Средний (CVSS 3.1: 6.9) Статус: Раскрыта