Логин.php Inventory-Management-System-PHP создает запрос аутентификации посредством прямой конкатенации строк необработанных параметров POST: $sql = "select * from user, где email = '$email' и пароль = '$password'", без экранирования или параметризации, что позволяет обходить аутентификацию с помощью полезных данных, таких как email=' OR 1=1 LIMIT 1-- -. Отдельно, delete.php выполняет mysqli_query($db, "DELETE FROM Product WHERE Product_id=" . $_GET['id']) без проверки подлинности и без проверки параметра id, что позволяет неаутентифицированному злоумышленнику удалить произвольные строки продукта или выполнить слепую SQL-инъекцию через полезные нагрузки, такие как id=0 OR SLEEP(5).
Показать оригинальное описание (EN)
Inventory-Management-System-PHP's login.php constructs its authentication query via direct string concatenation of raw POST parameters: = "select * from user where email = '' and password = ''", with no escaping or parameterization, allowing authentication bypass via a payload such as email=' OR 1=1 LIMIT 1-- -.
Характеристики атаки
Последствия
Строка CVSS v3.1