PuneethReddyHC event-management 应用 1.0 版本中存在一个 SQL 注入漏洞,原因是输入处理不当。
SQL 注入
端点:/Grocery/search_products_itname.php 参数:sitem_name (POST)
远程
远程、未经身份验证的攻击者可通过向 sitem_name POST 参数注入精心构造的载荷来操纵 SQL 查询。成功利用可能允许篡改查询逻辑并泄露数据库内容,进而可能导致敏感数据泄露和后端被攻破。
PuneetethReddyHC event-management v1.0
使用基于布尔的 SQL 注入载荷来演示该问题。示例载荷:
-1' OR 5*5=25 --
-1' OR 5*5=26 --
-1' OR 231=6 AND 000648=000648 --
使用参数化查询或预处理语句,对用户输入进行验证和白名单过滤,强制实施严格的输入长度与字符限制,并以最小权限运行数据库。
由 Amaan Siddiqui 发现 GitHub:https://github.com/amaansiddd787
CVE-2025-65354