
Уязвимость SQL Injection обнаружена в Grocery Store Management System 1.0
Высокоопасная SQL-инъекция обнаружена в компоненте search_products.php приложения Grocery Store Management System 1.0, веб-приложения на PHP/MySQL, созданного anirudhkannan.
Проблема возникает из-за неправильной проверки входных данных и небезопасного построения SQL-запросов с использованием контролируемого пользователем параметра scost. Эта уязвимость позволяет злоумышленникам манипулировать логикой SQL, что может привести к раскрытию конфиденциальных данных, их изменению или полной компрометации базы данных.
Grocery/search_products.phpУязвимость существует из-за прямой конкатенации непроверенных пользовательских данных в SQL-запросы.
Параметр scost (POST), предназначенный для числового значения стоимости товара, встраивается в SQL-предложение WHERE без:
Это позволяет злоумышленнику внедрять произвольные SQL-логические выражения, изменяя поведение запроса и извлекая содержимое базы данных с помощью методов булевой SQL-инъекции.
Уязвимость эксплуатируется с помощью обычного POST-запроса к search_products.php. При передаче вредоносных выражений сервер возвращает измеримые различия в ответах (TRUE/FALSE), что подтверждает влияние пользовательского ввода на SQL-логику.
scostСовокупность этих условий позволяет злоумышленникам изменять предполагаемую SQL-логику.
Данная уязвимость оценивается как высокоопасная из-за низкой сложности атаки, отсутствия требований к аутентификации и полного воздействия на чтение/запись в БД.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Предполагаемая степень опасности: Высокая (9.8)
Уязвимость может быть эксплуатирована с помощью специально сформированных значений, передаваемых в параметр scost.
Злоумышленники могут:
(Подробные полезные нагрузки намеренно опущены для предотвращения злоупотреблений.)
Для устранения уязвимости:
scost принимает только числовые значенияПока не выпущено исправление: