[漏洞类型] SQL 注入
描述 在 Ticket-Booking-App - 1.0 中发现了一个基于时间的盲 SQL 注入漏洞,攻击者可通过该漏洞对底层数据库执行任意 SQL 查询。存在漏洞的参数未正确过滤用户提供的输入,允许注入依赖时间延迟来推断漏洞存在的恶意 SQL 载荷。 与经典的 SQL 注入不同,基于时间的盲 SQL 注入不会直接返回数据。相反,攻击者根据应用程序响应的时间来判断注入是否成功。
[产品供应商] Code-project
[受影响产品代码库] Ticket-Booking-App - 1.0
[受影响组件] Email 参数容易受到基于时间的 SQL 注入攻击
[攻击类型] 远程
[影响代码执行] true
[影响信息泄露] true
[CVE 其他影响] 基于时间的 SQL 注入
[攻击向量]
脆弱端点: 在应用程序中访问以下端点: Ticket-Booking-App/authenticate.php
注入点: 在应用程序的登录表单或 API 请求中,将以下载荷注入到 email 参数:
%2b(select*from(select(sleep(20)))a)%2b
(这是以下内容的 URL 编码形式:+(select * from (select(sleep(20)))a)+)
影响 成功利用此漏洞可使远程未认证攻击者: 确认存在 SQL 注入缺陷 枚举数据库结构 从后端 DBMS 提取敏感信息 根据 DBMS 用户权限执行未授权操作 此类漏洞尤其危险,因为可以在没有应用程序可见输出或错误信息的情况下进行利用。
[参考] https://code-projects.org/ticket-booking-in-php-with-source-code/
[发现者] Shubham Ghadge
使用 CVE-2025-28346。