
Ein Benutzer mit niedrigen Berechtigungen kann dies über einen manipulierten order_by-Parameter ausnutzen, was eine zeitbasierte blinde SQL-Injection verursacht.
Ein authentifizierter Benutzer mit niedrigen Berechtigungen kann diese Schwachstelle ausnutzen, indem er eine manipulierte HTTP-POST-Anfrage mit einem schädlichen order_by-Parameter sendet (z. B. order_by=IF(1=1,SLEEP(5),1)). Dies kann eine zeitbasierte blinde SQL-Injection auslösen, die zu einer unbefugten SQL-Ausführung auf der zugrunde liegenden MySQL-Datenbank führt und eine vollständige SQL-Injection-Ausnutzung ermöglicht.
Ausnutzbar durch authentifizierte Benutzer mit niedrigen Berechtigungen (Rollen: Kunden und Anbieter):
Nur ausnutzbar durch Administrator:
https://github.com/alextselegidis/easyappointments/releases/tag/1.5.2