PHP AddressBook 9.0.0.1 содержит уязвимость слепого внедрения SQL-кода, основанную на времени, которая позволяет удаленным злоумышленникам манипулировать запросами к базе данных через параметр «id». Злоумышленники могут внедрить специально созданные операторы SQL с задержками по времени для извлечения информации, наблюдая за временем ответа в конечной точке photo.php.
Показать оригинальное описание (EN)
PHP AddressBook 9.0.0.1 contains a time-based blind SQL injection vulnerability that allows remote attackers to manipulate database queries through the 'id' parameter. Attackers can inject crafted SQL statements with time delays to extract information by observing response times in the photo.php endpoint.
Характеристики атаки
Последствия
Строка CVSS v4.0