
Пользователь с низкими привилегиями может использовать это через сконструированный параметр order_by, вызывая time-based blind SQL injection.
Аутентифицированный пользователь с низкими привилегиями может использовать эту уязвимость, отправив специально сформированный HTTP POST-запрос с вредоносным параметром order_by (например, order_by=IF(1=1,SLEEP(5),1)). Это может вызвать time-based blind SQL-инъекцию, что приведёт к несанкционированному выполнению SQL на базе данных MySQL и к полной эксплуатации SQL-инъекции.
Эксплуатируется аутентифицированными пользователями с низкими привилегиями (роли: Customers и Providers):
Эксплуатируется только администратором:
https://github.com/alextselegidis/easyappointments/releases/tag/1.5.2