
Un utente con privilegi bassi può sfruttare questo tramite un parametro order_by appositamente predisposto, causando un'SQL injection cieca basata sul tempo.
Un utente autenticato con privilegi ridotti può sfruttare questa vulnerabilità inviando una richiesta HTTP POST appositamente modificata con un parametro order_by malevolo (ad esempio, order_by=IF(1=1,SLEEP(5),1)). Ciò può innescare un attacco SQL injection cieco basato sul tempo, causando l'esecuzione non autorizzata di query SQL sul database MySQL sottostante e portando allo sfruttamento completo dell'SQL injection.
Sfruttabile da utenti autenticati con privilegi ridotti (ruoli: Clienti e Fornitori):
Sfruttabile solo dall'Amministratore:
https://github.com/alextselegidis/easyappointments/releases/tag/1.5.2