
Abacre Retail Point of Sale 14.0.0.396 уязвим для контентно-зависимой слепой SQL-инъекции. Уязвимость существует в функции поиска на странице заказов.
Abacre Retail Point of Sale 14.0.0.396 уязвим для слепой SQL-инъекции на основе содержимого. Уязвимость существует в функции поиска на странице заказов.
Функция "Поиск" на странице "Заказы" уязвима для слепой SQL-инъекции на основе содержимого.
Простая нагрузка даст нам начальное подтверждение, затем, используя запрос ниже, мы можем подтвердить, что таблица "Client" существует в файле базы данных Firebird.
') OR EXISTS(SELECT 1 FROM Client)--
При выполнении мы получаем содержимое. Чтобы подтвердить это еще больше, мы можем перейти на вкладку "Клиенты" и вызвать SQL-ошибку, которая даст нам имя таблицы.
В той же вкладке мы подтверждаем, что в базе данных зарегистрировано 4 клиента.
Однако мы также можем выполнить поиск по нашему уязвимому параметру. Если мы ищем только 3 записи, ничего не возвращается.
') OR (SELECT COUNT(*) FROM Client)=3--
Но при поиске 4 записей мы получаем истинный результат.
