软件:Online Pizza Ordering System 1.0
软件链接:https://www.sourcecodester.com/php/16166/online-pizza-ordering-system-php-free-source-code.html
漏洞类型:SQL 注入
受影响组件:QTY 参数
影响 拒绝服务:是
影响 代码执行 : 是
攻击类型:远程
产品供应商:Sourcecodester
SQL 注入(SQLi)是一种 Web 安全漏洞,它允许攻击者干扰应用程序对其数据库执行的查询。它通常允许攻击者查看他们正常无法检索到的数据。 该漏洞存在于 Sourcecodester Online Pizza Ordering System 1.0 中,在 AJAX.php 端点更新购物车时发现的 QTY 参数中。
存在易受攻击参数的受影响 URL : http://HOST/php-opos/admin/ajax.php?action=update_cart_qty
影响:SQL 注入攻击可能导致未经授权访问敏感数据,例如密码、信用卡详细信息或个人用户信息
QTY 参数易受 SQL 注入攻击,这允许攻击者修改应用程序的行为并访问其本不应该访问的数据。通过提交包含 SQL 语句的特制 payload,我们能够生成一条 SQL 错误消息。这表明该应用程序容易受到 SQL 注入攻击。
复现/利用步骤:
要复现此漏洞:
导航到 Online Pizza Ordering System 应用程序。
向购物车中添加一些商品。
通过更新商品的 QTY 来更新购物车。


显示一条 SQL 错误消息,表明该应用程序容易受到 SQL 注入攻击。
在上述请求的 QTY 参数中插入上述 payload,以确认该应用程序容易受到 SQL 注入攻击。
Payload : (CASE WHEN (9603=9603) THEN SLEEP(11) ELSE 9603 END)
