W aplikacji Online Food Ordering System w wersji 1.0 (repozytorium tourist5) wykryto wiele podatności typu SQL Injection. Podatności posiadają ocenę CVSS 9.8 (CRITICAL), co oznacza poważne zagrożenie dla bezpieczeństwa danych i systemu.
▸ Pokaż oryginał (EN)
Multiple SQL Injection vulnerabilities in tourist5 Online-food-ordering-system 1.0.
Atakujący bez uwierzytelnienia i bez interakcji użytkownika może wstrzykiwać złośliwy kod SQL poprzez podatne parametry aplikacji webowej. Nieprawidłowa walidacja i sanityzacja danych wejściowych pozwala na manipulację zapytaniami do bazy danych. W wyniku tego możliwe jest odczytywanie, modyfikowanie lub usuwanie danych przechowywanych w bazie danych aplikacji.
Atakujący może uzyskać nieautoryzowany dostęp do wszystkich danych aplikacji (poufność), modyfikować lub usuwać dane (integralność), a także potencjalnie doprowadzić do niedostępności systemu (dostępność). Pełna kompromitacja bazy danych jest możliwa bez posiadania jakichkolwiek uprawnień.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się wdrożenie walidacji i parametryzacji zapytań SQL (prepared statements) oraz ograniczenie publicznego dostępu do aplikacji do czasu usunięcia podatności.
Online Food Ordering System w wersji 1.0 (repozytorium tourist5 / Oretnom23 Online Food Ordering System)
Podatność została opublikowana 20 stycznia 2023 roku. Szczegółowy opis techniczny dostępny jest w publicznym gist pod adresem wskazanym w referencjach (kdrypr), co oznacza że informacje o podatności są publicznie dostępne.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOretnom23 Online Food Ordering System
APPOretnom231.0
Powiązane podatności
SQL Injection w Online Food Ordering System przez parametr 'id'
SQL Injection w SourceCodester Online Food Ordering System via parametr 'id'
SQL Injection w Online Food Ordering System — parametr username
RCE przez arbitrary file upload w Online Food Ordering System v2.0
RCE przez dowolny upload pliku w Food Ordering System v2.0