
CVE-2026-79303の概念実証。Kaitenのorder_byおよびorder_directionパラメータに影響する重大なブールベースブラインドSQLインジェクションであり、再現手順とCVSS 9.9の詳細を含む。
説明: 必要なデータ検証を行わず、パラメータ化されたステートメントやストアドプロシージャを使用せずに動的SQLステートメントが生成されます。
影響: SQLi
CVSSv3.1ベクター: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 Critical)
CWE: CWE-89: SQLコマンドで使用される特殊要素の不適切な無害化('SQLインジェクション')
影響を受けるコンポーネント: GETパラメータ order_by および order_direction
ベンダー: kaiten