Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-50383 — 低権限ユーザーは、巧妙に細工されたorder_byパラメータを介してこれを悪用でき、時間ベースのブラインドSQL injectionを引き起こします。 | Kitploit
ツール/GitHubGitHub/abdullah4eb/cve-2025-50383
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストデータベースセキュリティ
GitHubabdullah4eb/cve-2025-50383

CVE-2025-50383

低権限ユーザーは、巧妙に細工されたorder_byパラメータを介してこれを悪用でき、時間ベースのブラインドSQL injectionを引き起こします。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-50383

説明

低権限の認証ユーザーは、細工されたHTTP POSTリクエストに悪意のあるorder_byパラメータ(例:order_by=IF(1=1,SLEEP(5),1))を付与することで、この脆弱性を悪用できます。これにより、時間ベースのブラインドSQLインジェクションが引き起こされ、基盤となるMySQLデータベース上で不正なSQL実行が行われ、完全なSQLインジェクションの悪用につながります。

影響を受けるエンドポイント

低権限の認証ユーザー(ロール:顧客およびプロバイダー)が悪用可能:

  1. /index.php/customers/search
  2. /index.php/Unavailabilities/search
  3. /index.php/Appointments/search

管理者のみ悪用可能:

  1. /index.php/providers/search
  2. /index.php/secretaries/search
  3. /index.php/admins/search
  4. /index.php/service_categories/search
  5. /index.php/services/search
  6. /index.php/Blocked_periods/search
  7. /index.php/Webhooks/search

再現手順

  1. 脆弱なエンドポイントのいずれかに対する有効な認証リクエストを傍受します。
  2. リクエストボディに隠しパラメータorder_byを追加します。
  3. 悪意のあるペイロードを注入します。例:order_by=IF(1=1,SLEEP(5),1)
  4. 変更したリクエストを送信します。
  5. アプリケーションの応答が遅延し、時間ベースのブラインドSQLインジェクションが確認されます。

修正

https://github.com/alextselegidis/easyappointments/releases/tag/1.5.2

ツールをダウンロード