W aplikacji Stock Management System v1.0 wykryto podatność typu SQL injection w komponencie logowania, umożliwiającą nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń SQL. Podatność jest oceniana jako krytyczna (CVSS 9.8), ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
A SQL injection vulnerability in the login component in Stock Management System v1.0 allows remote attacker to execute arbitrary SQL commands via the username parameter.
Atakujący przesyła specjalnie spreparowane dane w polu 'username' formularza logowania, które są bezpośrednio wstrzykiwane do zapytania SQL bez odpowiedniej walidacji ani parametryzacji. Pozwala to na manipulację logiką zapytania bazy danych, w tym na pominięcie uwierzytelnienia lub odczyt i modyfikację danych. Atak może być przeprowadzony zdalnie przez sieć bez konieczności posiadania konta w systemie.
Atakujący może uzyskać nieautoryzowany dostęp do aplikacji, odczytać, zmodyfikować lub usunąć dane przechowywane w bazie danych, a potencjalnie również przejąć pełną kontrolę nad systemem zarządzania magazynem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wdrożenie parametryzowanych zapytań SQL (prepared statements), walidacji danych wejściowych po stronie serwera oraz ograniczenie dostępu do panelu logowania wyłącznie do zaufanych adresów IP.
Stock Management System v1.0 (projekt dostępny na sourcecodester.com)
Podatność została zgłoszona i opublikowana w serwisie cxsecurity.com (WLB-2020090028). Produkt pochodzi z platformy sourcecodester.com i jest typowo wykorzystywany jako gotowy projekt edukacyjny lub jako baza do wdrożeń produkcyjnych, co zwiększa ryzyko eksploatacji w środowiskach nieaktualizowanych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HStock Management System Project Stock Management System
APPStock Management System Project1.0
Powiązane podatności
SQL Injection w Sourcecodester Stock Management System v1.0
SQL Injection umożliwiający RCE w Stock Management System 1.0
A vulnerability was found in rickxy Stock Management System and classified as critical. Affected by this issue...
A Cross-Site Request Forgery (CSRF) vulnerability in changeUsername.php in SourceCodester Stock Management Sys...
A vulnerability was found in rickxy Stock Management System. It has been declared as problematic. This vulnera...