
Code-projects Ticket Booking 1.0 は、 > Email パラメータを介した SQL インジェクションに対して脆弱です。
[脆弱性タイプ] SQLインジェクション
説明 Ticket-Booking-App - 1.0において、攻撃者が基盤となるデータベース上で任意のSQLクエリを実行できるようにする、時間ベースのブラインドSQLインジェクションの脆弱性が発見されました。脆弱なパラメータはユーザー入力を適切にサニタイズしないため、時間遅延に依存して脆弱性の存在を推測する悪意のあるSQLペイロードの注入が可能になります。 古典的なSQLインジェクションとは異なり、時間ベースのブラインドSQLインジェクションはデータを直接返しません。代わりに、攻撃者はアプリケーションの応答時間に基づいてインジェクションが成功したかどうかを判断します。
[製品ベンダー] Code-project
[影響を受ける製品コードベース] Ticket-Booking-App - 1.0
[影響を受けるコンポーネント] メールパラメータが時間ベースのSQLインジェクションに対して脆弱
[攻撃タイプ] リモート
[影響:コード実行] true
[影響:情報漏洩] true
[CVE影響その他] 時間ベースのSQLI
[攻撃ベクトル]
脆弱なエンドポイント: アプリケーション内の以下のエンドポイントに移動します。 Ticket-Booking-App/authenticate.php
インジェクションポイント: アプリケーションのログインフォームまたはAPIリクエストで、以下のペイロードをemailパラメータに注入します。
%2b(select*from(select(sleep(20)))a)%2b
(これは以下のURLエンコード形式です:+(select * from (select(sleep(20)))a)+)
影響 この脆弱性の悪用に成功すると、リモートの認証されていない攻撃者が以下を実行できるようになります: SQLインジェクションの欠陥の存在を確認する データベース構造を列挙する バックエンドDBMSから機密情報を抽出する DBMSユーザーの権限に応じて不正な操作を実行する このタイプの脆弱性は、アプリケーションからの目に見える出力やエラーメッセージなしで悪用される可能性があるため、特に危険です。
[発見者] Shubham Ghadge
CVE-2025-28346を使用してください。