
CVE-2026-79303 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, Kaiten में order_by और order_direction पैरामीटर्स को प्रभावित करने वाला एक गंभीर बूलियन-ब्लाइंड SQL इंजेक्शन, जिसमें पुनरुत्पादन चरण और CVSS 9.9 विवरण शामिल हैं।
विवरण: आवश्यक डेटा सत्यापन के बिना और पैरामीटराइज़्ड स्टेटमेंट या स्टोर्ड प्रोसीजर का उपयोग किए बिना डायनेमिक SQL स्टेटमेंट उत्पन्न किए जाते हैं।
प्रभाव: SQLi
CVSSv3.1 वेक्टर: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 क्रिटिकल)
CWE: CWE-89: SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL इंजेक्शन')
प्रभावित घटक: GET पैरामीटर order_by और order_direction
विक्रेता: kaiten