CRITICAL🇬🇧 English

CVE-2023-23279

SQL Injection w Canteen Management System 1.0 — pełny dostęp do bazy danych

CVSS 9.8v3.1pub. 2023-02-17upd. 2025-03-18

Canteen Management System w wersji 1.0 zawiera krytyczną podatność SQL Injection w endpoincie /php_action/getOrderReport.php. Luka umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych zapytań SQL wobec bazy danych aplikacji.

Pokaż oryginał (EN)

Canteen Management System 1.0 is vulnerable to SQL Injection via /php_action/getOrderReport.php.

🤖 Analiza AI
Jak działa

Podatność wynika z braku walidacji i odpowiedniego filtrowania danych wejściowych przekazywanych do zapytań SQL w skrypcie getOrderReport.php. Atakujący może wstrzyknąć złośliwy kod SQL bezpośrednio przez sieć, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika. Pozwala to na manipulację logiką zapytań bazodanowych wykonywanych przez aplikację.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych przechowywanych w bazie danych, a także modyfikować lub usuwać jej zawartość. W zależności od konfiguracji serwera możliwe jest również przejęcie pełnej kontroli nad systemem bazodanowym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się wdrożenie parametryzowanych zapytań SQL (prepared statements) oraz ograniczenie dostępu do endpointu /php_action/getOrderReport.php na poziomie firewall lub serwera WWW do czasu zastosowania poprawki.

Kogo dotyczy

Canteen Management System Project — Canteen Management System w wersji 1.0

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Canteen Management System Project Canteen Management System

    APP
    Canteen Management System Project
    1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2022-43265CRITICAL9.8PL ✓ten sam produkt

Arbitrary file upload umożliwiający RCE w Canteen Management System

CVE-2022-43146HIGH7.2ten sam produkt

An arbitrary file upload vulnerability in the image upload function of Canteen Management System v1.0 allows a...

CVE-2022-43278HIGH7.2ten sam produkt

Canteen Management System v1.0 was discovered to contain a SQL injection vulnerability via the categoriesId pa...

CVE-2022-43277HIGH7.2ten sam produkt

Canteen Management System v1.0 was discovered to contain an arbitrary file upload vulnerability via ip/youthap...

CVE-2022-43290HIGH7.2ten sam produkt

Canteen Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at...