关键信息 漏洞概述 CVE编号: CVE-2021-42666 漏洞类型: SQL Injection 受影响系统: Engineers Online Portal system 技术描述 漏洞详情: - 在 Engineers Online Portal system 的 "quiz_question.php" 页面中存在 SQL 注入漏洞。 - 攻击者可以通过操纵 "id" 参数来执行 SQL 查询,从而提取敏感数据。 受影响组件: - 漏洞页面: quiz_question.php - 漏洞参数: "id" 利用步骤 1. 导航到: http://localhost/nia_munoz_monitoring_system/quiz_question.php 2. 在 "id" 参数中插入你的payload。 概念验证 (PoC) 以下 payload 可以用来提取 MySQL 服务器版本: - 参考资料 Exploit-DB CVE Details NVD 发现者 发现者: Alon Leviev(0xDeku) 发现日期: 2021年10月22日