
Um usuário com baixos privilégios pode explorar isso através de um parâmetro order_by manipulado, causando injeção SQL cega baseada em tempo.
Um utilizador autenticado com baixos privilégios pode explorar esta vulnerabilidade ao enviar um pedido HTTP POST malicioso com um parâmetro order_by malicioso (exemplo: order_by=IF(1=1,SLEEP(5),1)). Isto pode desencadear uma injeção SQL cega baseada em tempo, resultando em execução SQL não autorizada na base de dados MySQL subjacente e levando à exploração completa de injeção SQL.
Explorável por utilizadores autenticados com baixos privilégios (funções: Clientes e Fornecedores):
Explorável apenas pelo Administrador:
https://github.com/alextselegidis/easyappointments/releases/tag/1.5.2