
Proof-of-concept für CVE-2026-79303, eine kritische boolean-blind SQL-Injection in Kaiten, die die Parameter `order_by` und `order_direction` betrifft, mit Reproduktionsschritten und CVSS-9.9-Details.
Beschreibung: Dynamische SQL-Anweisungen werden ohne die erforderliche Datenvalidierung und ohne Verwendung von parametrisierten Anweisungen oder gespeicherten Prozeduren erstellt.
Auswirkung: SQLi
CVSSv3.1-Vektor: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 Kritisch)
CWE: CWE-89: Fehlerhafte Neutralisierung von Sonderelementen, die in einem SQL-Befehl verwendet werden ('SQL-Injection')
Betroffene Komponente: GET-Parameter order_by & order_direction
Anbieter: kaiten
