CVE-2022-45962 Postauth SQLI
Authenticated SQL Injection in openSIS classic prior to 9.0.
OpenSIS
Vulnerability Analysis
$_REQUEST['event_id'] = mysqli_real_escape_string($connection,optional_param('event_id', '', PARAM_DATA));
if (($_REQUEST['event_id'] || !isset($_REQUEST['event_id'])) && !isset($_REQUEST[assignment_id])) {
// ...
} else {
$RET = DBGet(DBQuery('SELECT TITLE,STAFF_ID,DATE_FORMAT(DUE_DATE,\'%d-%b-%y\') AS SCHOOL_DATE,ASSIGNED_DATE,DUE_DATE,DESCRIPTION FROM gradebook_assignments WHERE ASSIGNMENT_ID=\'' . $_REQUEST[assignment_id] . '\''));
//...
}DBGet(DBQuery('SELECT TITLE,...
FROM gradebook_assignments
WHERE ASSIGNMENT_ID=\'' . $_REQUEST[assignment_id] . '\'
'));Proof of Concept

Impact
Remediation
Last updated