このウェブページのスクリーンショットから、以下の脆弱性に関する重要情報が取得できます。 脆弱性名称: Simple Payroll System 1.0 - SQLi 認証バイパス EED-ID: 50403 CVE: N/A 著者: Yash Mahajan 脆弱性タイプ: WEBAPPS プラットフォーム: PHP 日付: 2021-10-13 対象アプリケーション: Simple Payroll System 脆弱性の概要 Simple Payroll System v1.0 のログインページでは、ユーザー名パラメータに SQLインジェクション(SQLi)を挿入することで認証をバイパスすることができます。 再現手順 1. にアクセスします。 2. ユーザー名フィールドにダブルクォートなしでペイロード を入力し、パスワードフィールドには任意の文字列を入力します。 3. 「Login」ボタンをクリックすると、管理者としてログインできます。 ペイロードの例 参照リンク ソフトウェアダウンロード 脆弱性情報ページ