
Un usuario con pocos privilegios puede explotar esto a través de un parámetro order_by manipulado, causando una inyección SQL ciega basada en tiempo.
Un usuario autenticado con pocos privilegios puede explotar esta vulnerabilidad enviando una solicitud HTTP POST manipulada con un parámetro order_by malicioso (por ejemplo, order_by=IF(1=1,SLEEP(5),1)). Esto puede desencadenar una inyección SQL ciega basada en tiempo, lo que resulta en la ejecución no autorizada de SQL en la base de datos MySQL subyacente y conduce a una explotación completa de inyección SQL.
Explotable por usuarios autenticados con pocos privilegios (roles: Clientes y Proveedores):
Explotable solo por el Administrador:
https://github.com/alextselegidis/easyappointments/releases/tag/1.5.2