
# PoC для CVE-2026-79303 Proof-of-concept для CVE-2026-79303 — критической boolean-blind SQL-инъекции в Kaiten, затрагивающей параметры `order_by` и `order_direction`, с шагами воспроизведения и деталями CVSS 9.9.
Описание: Динамические SQL-запросы формируются без необходимой проверки данных и без использования параметризованных запросов или хранимых процедур.
Воздействие: SQLi
Вектор CVSSv3.1: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H (9.9 Critical)
CWE: CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
Затронутый компонент: GET-параметры order_by и order_direction
Вендор: kaiten