Pubblicato il 2026-07-27 · Fonte: NVD NIST
La vulnerabilità CVE-2025-50455 è una SQL injection che colpisce il parametro order_by dell'endpoint /customers/search in EasyAppointments versione 1.5.1 o precedente. Questa vulnerabilità si verifica a causa dell'input non sanificato dell'utente passato al metodo order_by del CodeIgniter Query Builder, consentendo agli attaccanti di eseguire query basate sul tempo e di enumerare lo schema. In alcune configurazioni di MySQL, la vulnerabilità può portare a esecuzione di codice remoto tramite la scrittura di una shell PHP utilizzando INTO OUTFILE.
Un attaccante può sfruttare questa vulnerabilità per eseguire query SQL non autorizzate, ottenere accesso non autorizzato ai dati e, in alcuni casi, eseguire codice remoto sul sistema. I sistemi a rischio sono quelli che utilizzano EasyAppointments versione 1.5.1 o precedente, in particolare quelli con configurazioni di MySQL che consentono la scrittura di file tramite INTO OUTFILE.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare EasyAppointments alla versione più recente disponibile. Inoltre, è importante assicurarsi che tutti gli input degli utenti siano sanificati e validati prima di essere passati a qualsiasi query SQL. È anche raccomandabile limitare i privilegi del database e configurare il sistema per prevenire la scrittura di file non autorizzata.
La vulnerabilità CVE-2025-50455 è una SQL injection critica in EasyAppointments <= 1.5.1
La vulnerabilità si verifica a causa dell'input non sanificato dell'utente passato al metodo order_by del CodeIgniter Query Builder
Per proteggersi, è necessario aggiornare EasyAppointments alla versione più recente disponibile e assicurarsi che tutti gli input degli utenti siano sanificati e validati
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.