
CVE-2026-79303에 대한 개념 증명(PoC)으로, Kaiten의 `order_by` 및 `order_direction` 매개변수에 영향을 미치는 치명적인 부울 기반 블라인드 SQL 인젝션 취약점이며, 재현 단계와 CVSS 9.9 세부 정보를 포함합니다.
설명: 필수 데이터 검증 없이, 그리고 매개변수화된 명령문이나 저장 프로시저를 사용하지 않고 동적 SQL 문이 생성됩니다.
영향: SQLi
CVSSv3.1 벡터: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 Critical)
CWE: CWE-89: SQL 명령에 사용되는 특수 요소의 부적절한 중화('SQL 인젝션')
영향을 받는 구성 요소: GET 매개변수 order_by 및 order_direction
공급업체: kaiten