
Code-projects Ticket Booking 1.0, > Email पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है।
[भेद्यता प्रकार] SQL इंजेक्शन
विवरण Ticket-Booking-App - 1.0 में एक टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन भेद्यता खोजी गई है, जो एक हमलावर को अंतर्निहित डेटाबेस पर मनमानी SQL क्वेरी निष्पादित करने की अनुमति देती है। संवेदनशील पैरामीटर उपयोगकर्ता द्वारा प्रदत्त इनपुट को उचित रूप से सैनिटाइज़ नहीं करता है, जिससे दुर्भावनापूर्ण SQL पेलोड के इंजेक्शन की अनुमति मिलती है जो भेद्यता की उपस्थिति का अनुमान लगाने के लिए समय विलंब पर निर्भर करते हैं। शास्त्रीय SQL इंजेक्शन के विपरीत, टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन सीधे डेटा वापस नहीं करता है। इसके बजाय, हमलावर यह निर्धारित करता है कि इंजेक्शन सफल रहा या नहीं, एप्लिकेशन को प्रतिक्रिया देने में लगने वाले समय के आधार पर।
[उत्पाद विक्रेता] Code-project
[प्रभावित उत्पाद कोड बेस] Ticket-Booking-App - 1.0
[प्रभावित घटक] ईमेल पैरामीटर टाइम बेस्ड SQL इंजेक्शन के लिए संवेदनशील है
[हमले का प्रकार] रिमोट
[प्रभाव कोड निष्पादन] true
[प्रभाव सूचना प्रकटीकरण] true
[हमले के वेक्टर]
संवेदनशील एंडपॉइंट: एप्लिकेशन में निम्नलिखित एंडपॉइंट पर जाएँ: Ticket-Booking-App/authenticate.php
इंजेक्शन बिंदु: एप्लिकेशन के लॉगिन फ़ॉर्म या API अनुरोध में, ईमेल पैरामीटर में निम्नलिखित पेलोड इंजेक्ट करें:
%2b(select*from(select(sleep(20)))a)%2b
(यह निम्नलिखित का URL-एन्कोडेड रूप है: +(select * from (select(sleep(20)))a)+)
प्रभाव इस भेद्यता का सफल शोषण एक रिमोट अनप्रमाणित हमलावर को निम्न की अनुमति देता है: SQL इंजेक्शन दोष की उपस्थिति की पुष्टि करना डेटाबेस संरचना को एन्यूमरेट करना बैकएंड DBMS से संवेदनशील जानकारी निकालना DBMS उपयोगकर्ता विशेषाधिकारों के आधार पर अनधिकृत संचालन करना इस प्रकार की भेद्यता विशेष रूप से खतरनाक है क्योंकि एप्लिकेशन से किसी दृश्यमान आउटपुट या त्रुटि संदेश के बिना इसका शोषण किया जा सकता है।
[संदर्भ] https://code-projects.org/ticket-booking-in-php-with-source-code/
[खोजकर्ता] Shubham Ghadge
CVE-2025-28346 का उपयोग करें।