
एक कम-विशेषाधिकार वाला उपयोगकर्ता एक निर्मित `order_by` पैरामीटर के माध्यम से इसका शोषण कर सकता है, जिससे समय-आधारित ब्लाइंड SQL इंजेक्शन होता है।
एक निम्न-विशेषाधिकार प्रमाणित उपयोगकर्ता इस भेद्यता का शोषण कर सकता है, एक दुर्भावनापूर्ण order_by पैरामीटर (जैसे, order_by=IF(1=1,SLEEP(5),1)) के साथ एक क्राफ्टेड HTTP POST अनुरोध भेजकर। इससे समय-आधारित ब्लाइंड SQL इंजेक्शन ट्रिगर हो सकता है, जिसके परिणामस्वरूप अंतर्निहित MySQL डेटाबेस पर अनधिकृत SQL निष्पादन होता है और पूर्ण SQL इंजेक्शन शोषण होता है।
निम्न-विशेषाधिकार प्रमाणित उपयोगकर्ताओं (भूमिकाएँ: Customers और Providers) द्वारा शोषण योग्य:
केवल प्रशासक द्वारा शोषण योग्य: