Canteen Management System w wersji 1.0 zawiera krytyczną podatność SQL Injection w endpoincie /php_action/getOrderReport.php. Luka umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych zapytań SQL wobec bazy danych aplikacji.
▸ Pokaż oryginał (EN)
Canteen Management System 1.0 is vulnerable to SQL Injection via /php_action/getOrderReport.php.
Podatność wynika z braku walidacji i odpowiedniego filtrowania danych wejściowych przekazywanych do zapytań SQL w skrypcie getOrderReport.php. Atakujący może wstrzyknąć złośliwy kod SQL bezpośrednio przez sieć, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika. Pozwala to na manipulację logiką zapytań bazodanowych wykonywanych przez aplikację.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych przechowywanych w bazie danych, a także modyfikować lub usuwać jej zawartość. W zależności od konfiguracji serwera możliwe jest również przejęcie pełnej kontroli nad systemem bazodanowym.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wdrożenie parametryzowanych zapytań SQL (prepared statements) oraz ograniczenie dostępu do endpointu /php_action/getOrderReport.php na poziomie firewall lub serwera WWW do czasu zastosowania poprawki.
Canteen Management System Project — Canteen Management System w wersji 1.0
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCanteen Management System Project Canteen Management System
APPCanteen Management System Project1.0
Powiązane podatności
Arbitrary file upload umożliwiający RCE w Canteen Management System
An arbitrary file upload vulnerability in the image upload function of Canteen Management System v1.0 allows a...
Canteen Management System v1.0 was discovered to contain a SQL injection vulnerability via the categoriesId pa...
Canteen Management System v1.0 was discovered to contain an arbitrary file upload vulnerability via ip/youthap...
Canteen Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at...