
Un utilisateur à faibles privilèges peut exploiter cela via un paramètre order_by malveillant, provoquant une injection SQL aveugle basée sur le temps.
Un utilisateur authentifié à faibles privilèges peut exploiter cette vulnérabilité en envoyant une requête HTTP POST malveillante avec un paramètre order_by falsifié (par exemple, order_by=IF(1=1,SLEEP(5),1)). Cela peut déclencher une injection SQL aveugle basée sur le temps, entraînant une exécution SQL non autorisée sur la base de données MySQL sous-jacente et menant à une exploitation complète par injection SQL.
Exploitable par des utilisateurs authentifiés à faibles privilèges (rôles : Clients et Prestataires) :
Exploitable uniquement par l'administrateur :