
حقن SQL في تطبيق Dietiqa الإصدار 1.0.20 (CVE-2025-28009) – وصول غير مصادق عليه إلى البيانات عن بُعد عبر معامل ضعيف.
المكتشف: سهارودين أزمان
البائع: شركة Appventure Sdn Bhd
المنتج: تطبيق Dietiqa
الإصدار المتأثر: v1.0.20
معرف CVE: CVE-2025-28009
نوع الثغرة: حقن SQL
توجد ثغرة حقن SQL في المُعامل u لنقطة النهاية progress-body-weight.php في تطبيق Dietiqa الإصدار v1.0.20. يمكن للمهاجم التلاعب بهذا المُعامل لحقن استعلامات SQL عشوائية في قاعدة البيانات الخلفية.
يمكن استغلال هذا الخلل عن بُعد دون الحاجة إلى مصادقة، مما يشكل خطرًا جسيمًا على سرية بيانات المستخدم وسلامة التطبيق.
progress-body-weight.phpuتم حجب إثبات المفهوم التفصيلي لأسباب أخلاقية وأمنية.
أقر البائع، شركة Appventure Sdn Bhd، بوجود الثغرة. ومن المتوقع إصدار إصلاح في إصدار مستقبلي. وحتى الآن، لا يزال الإصدار 1.0.20 معرضًا للخطر.
تم الإفصاح عن هذه المشكلة بمسؤولية. تم إخطار البائع ومنحه الوقت للرد. يحذف هذا المستودع التفاصيل القابلة للتسليح وإثبات المفهوم تماشيًا مع أفضل ممارسات الإفصاح المسؤول.
هذا المستودع مخصص لأغراض تعليمية وبحثية فقط.
لا تحاول استغلال الثغرات على أنظمة لا تملكها أو ليس لديك إذن باختبارها.
المؤلف غير مسؤول عن أي إساءة استخدام لهذه المعلومات.