
إثبات المفهوم لـ CVE-2026-79303، وهي ثغرة حقن SQL أعمى منطقي حرجة في Kaiten تؤثر على معاملات order_by و order_direction، مع خطوات إعادة الإنتاج وتفاصيل CVSS 9.9.
الوصف: يتم إنشاء عبارات SQL ديناميكية دون التحقق المطلوب من البيانات ودون استخدام عبارات مُعلمة أو إجراءات مخزنة.
الأثر: SQLi
متجه CVSSv3.1: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 حرج)
CWE: CWE-89: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL ('حقن SQL')
المكوّن المتأثر: معاملات GET order_by و order_direction
البائع: kaiten