
Code-projects Ticket Booking 1.0 عرضة لحقن SQL عبر معامل البريد الإلكتروني >
[نوع الثغرة] حقن SQL
الوصف تم اكتشاف ثغرة حقن SQL أعمى زمني في Ticket-Booking-App - 1.0 تسمح للمهاجم بتنفيذ استعلامات SQL تعسفية على قاعدة البيانات الأساسية. لا تقوم المعلمة المعرضة للخطر بتنظيف المدخلات المقدمة من المستخدم بشكل صحيح، مما يسمح بحقن حمولات SQL ضارة تعتمد على التأخير الزمني لاستنتاج وجود الثغرة. على عكس حقن SQL الكلاسيكي، فإن حقن SQL الأعمى الزمني لا يعيد البيانات مباشرة. بدلاً من ذلك، يحدد المهاجم ما إذا كان الحقن ناجحًا بناءً على الوقت الذي تستغرقه التطبيق للاستجابة.
[مورد المنتج] Code-project
[قاعدة كود المنتج المتأثر] Ticket-Booking-App - 1.0
[المكون المتأثر] معلمة البريد الإلكتروني معرضة لحقن SQL الزمني
[نوع الهجوم] عن بُعد
[تأثير تنفيذ الكود] true
[تأثير كشف المعلومات] true
[تأثير CVE آخر] حقن SQL زمني
[متجهات الهجوم]
النقطة النهائية المعرضة: انتقل إلى النقطة النهائية التالية في التطبيق: Ticket-Booking-App/authenticate.php
نقطة الحقن: في نموذج تسجيل الدخول للتطبيق أو طلب API، قم بحقن الحمولة التالية في معلمة البريد الإلكتروني:
%2b(select*from(select(sleep(20)))a)%2b
(This is the URL-encoded form of: +(select * from (select(sleep(20)))a)+)
التأثير الاستغلال الناجح لهذه الثغرة يسمح لمهاجم عن بُعد غير مصادق بـ: تأكيد وجود خلل حقن SQL تعداد هيكل قاعدة البيانات استخراج معلومات حساسة من نظام إدارة قواعد البيانات الخلفي تنفيذ عمليات غير مصرح بها اعتمادًا على صلاحيات مستخدم DBMS هذا النوع من الثغرات خطير بشكل خاص حيث يمكن استغلاله دون أي مخرجات مرئية أو رسائل خطأ من التطبيق.
[المرجع] https://code-projects.org/ticket-booking-in-php-with-source-code/
[المكتشف] Shubham Ghadge
Use CVE-2025-28346.