Функция gui/login.php checkCookie() IOTSmartHome создает запрос аутентификации как SELECT * FROMusers WHERE ID='<decoded LastLogin Cookie>' после декодирования Base64 предоставленного клиентом файла cookie LastLogin с помощью Safe_decode(), который выполняет URL-безопасное декодирование Base64 без очистки декодированного значения перед его объединением в строку SQL. Злоумышленник, не прошедший проверку подлинности, может установить файл cookie LastLogin, содержащий полезную нагрузку SQL-инъекции в кодировке Base64 (например, base64("' OR '1'='1")), чтобы обойти аутентификацию и с помощью внедрения на основе UNION извлечь произвольные данные, включая учетные данные пользователя.
Показать оригинальное описание (EN)
IOTSmartHome's gui/login.php checkCookie function builds an authentication query as SELECT * FROM users WHERE ID='<decoded lastLogin cookie>' after base64-decoding the client-supplied lastLogin cookie via safe_decode, which performs URL-safe base64 decoding with no sanitization of the decoded value before it is concatenated into the SQL string.
Характеристики атаки
Последствия
Строка CVSS v3.1