
Preuve de concept pour CVE-2026-79303, une injection SQL booléenne aveugle critique dans Kaiten affectant les paramètres order_by et order_direction, avec étapes de reproduction et détails CVSS 9.9.
Description : Des instructions SQL dynamiques sont générées sans la validation de données requise et sans utiliser d'instructions paramétrées ni de procédures stockées.
Impact : SQLi
Vecteur CVSSv3.1 : AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 Critique)
CWE : CWE-89 : Neutralisation incorrecte d'éléments spéciaux utilisés dans une commande SQL (« Injection SQL »)
Composant affecté : Paramètres GET order_by et order_direction
Fournisseur : kaiten
