Уязвимость внедрения SQL существует в параметре order_by конечной точки /customers/search в EasyAppointments Алекса Целегидиса <= 1.5.1. Уязвимость возникает из-за неочищенного пользовательского ввода, передаваемого в метод order_by построителя запросов CodeIgniter, что позволяет злоумышленникам выполнять запросы на основе времени и перечислять схемы. В некоторых конфигурациях MySQL уязвимость может привести к удаленному выполнению кода путем написания оболочки PHP с использованием INTO OUTFILE.
Показать оригинальное описание (EN)
SQL injection vulnerability exists in the order_by parameter of the /customers/search endpoint in Alex Tselegidis EasyAppointments <= 1.5.1. The vulnerability arises from unsanitized user input passed to the order_by method of the CodeIgniter Query Builder, enabling attackers to perform time-based queries and schema enumeration. Under certain MySQL configurations, the flaw may lead to remote code execution by writing a PHP shell using INTO OUTFILE.
Характеристики атаки
Последствия
Строка CVSS v3.1