# get_socios.php 终端的未经身份验证的 SQL 注入攻击
## 漏洞概述
WeGIA是一款用于慈善机构的网页管理工具。在版本3.3.0及之前的版本中,存在一个未认证的SQL注入漏洞,该漏洞位于`/html/socio/sistema/get_socios.php`端点的查询参数中。此漏洞可能导致数据泄露、认证绕过或完全破坏数据库。
## 影响版本
- WeGIA 版本3.3.0及之前版本
## 细节
该漏洞存在于`/html/socio/sistema/get_socios.php`端点的查询参数中,允许攻击者注入并执行任意SQL语句,从而访问或修改数据库中的数据。
## 影响
此漏洞可能导致以下问题:
- 数据泄露
- 认证绕过
- 完全破坏数据库
已通过版本3.3.1修复了此问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Unauthenticated SQL Injection on get_socios.php endpoint · Advisory · LabRedesCefetRJ/WeGIA · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Resolução da Security https://github.com/LabRedesCefetRJ/WeGIA/securi… · LabRedesCefetRJ/WeGIA@214dab5 · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读