
Proof-of-concept per CVE-2026-79303, una SQL injection boolean-blind critica in Kaiten che interessa i parametri order_by e order_direction, con passaggi di riproduzione e dettagli CVSS 9.9.
Descrizione: Le istruzioni SQL dinamiche vengono generate senza la necessaria validazione dei dati e senza utilizzare istruzioni parametrizzate o stored procedure.
Impatto: SQLi
Vettore CVSSv3.1: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 Critico)
CWE: CWE-89: Neutralizzazione impropria di elementi speciali utilizzati in un comando SQL ('SQL Injection')
Componente interessato: Parametri GET order_by e order_direction
Fornitore: kaiten
