Abacre Retail Point of Sale 14.0.0.396 容易受到基于内容的盲SQL注入攻击。该漏洞位于“Orders”页面的“Search”功能中。
“Orders”页面下的“Search”功能容易受到基于内容的盲SQL注入攻击。
一个简单的载荷即可让我们获得初步确认,随后,使用下面的查询,我们可以确认Firebird数据库文件中存在“Client”表。
') OR EXISTS(SELECT 1 FROM Client)--
执行时,我们确实会收到内容。为了进一步确认这一点,我们可以转到“Clients”选项卡并触发一个SQL错误,这将为我们提供该表的名称。
在同一选项卡中,我们确认数据库中共注册了4个客户。
不过,我们也可以在存在漏洞的参数中搜索它。如果我们只搜索3条记录,则不会返回任何内容。
') OR (SELECT COUNT(*) FROM Client)=3--
但当我们搜索4时,现在就会得到一个为真的结果。
