Ad

CVE-2025-50455

CRITICAL CVSS 3.1: 9,1 EPSS 0.55%
Обновлено 27 июля 2026
MySQL
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик MySQL
Публичный эксплойт Да

Уязвимость внедрения SQL существует в параметре order_by конечной точки /customers/search в EasyAppointments Алекса Целегидиса <= 1.5.1. Уязвимость возникает из-за неочищенного пользовательского ввода, передаваемого в метод order_by построителя запросов CodeIgniter, что позволяет злоумышленникам выполнять запросы на основе времени и перечислять схемы. В некоторых конфигурациях MySQL уязвимость может привести к удаленному выполнению кода путем написания оболочки PHP с использованием INTO OUTFILE.

Показать оригинальное описание (EN)

SQL injection vulnerability exists in the order_by parameter of the /customers/search endpoint in Alex Tselegidis EasyAppointments <= 1.5.1. The vulnerability arises from unsanitized user input passed to the order_by method of the CodeIgniter Query Builder, enabling attackers to perform time-based queries and schema enumeration. Under certain MySQL configurations, the flaw may lead to remote code execution by writing a PHP shell using INTO OUTFILE.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)