Sceawere

Vulnerability Detail

CVE-2026-28002UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV

Booktics Blind SQL Injection Vulnerability

Vulnerability Metadata

Severity
High
Score / CVSS
8.5
Creation Date
7h ago
Vendor
Arraytics
Product
Booktics
Attack Type
CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
Vector String
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L
Attack Complexity
LOW

Narrative and Response

Description

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Arraytics Booktics allows Blind SQL Injection. This issue affects Booktics: from n/a through 1.0.22.

Executive Summary

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Executive Summary Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Technical Details

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Detailed Technical Analysis Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Mitigations

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Remediation & Mitigations Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

References

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.

Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.

Intelligence References Locked

Sign up to unlock professional threat analysis, mitigations, and indicator signatures.

Additional Metadata

{
  "score": "8.5",
  "pubDate": "2026-08-13T14:16:57.307Z",
  "pubdate": "2026-08-13T14:16:57.307Z",
  "executiveSummary": "An Improper Neutralization of Special Elements used in an SQL Command vulnerability, commonly known as SQL Injection, has been identified in the Arraytics Booktics product. This security flaw specifically enables Blind SQL Injection attacks against the affected systems. The vulnerability impacts all versions of Booktics ranging from n/a through 1.0.22. The primary risk implication of this vulnerability is the potential exposure of sensitive database contents to unauthorized remote attackers who can craft malicious input strings. Through exploitation, malicious actors can leverage conditional response logic or time delays to extract data from the underlying database schema without requiring privileged access or complex authentication vectors, depending on the specific endpoint exposed. Remediation requires updating the affected software component to a secured version once available or applying rigorous input sanitization controls to all database query parameters.",
  "technicalDetails": "The vulnerability stems from insufficient input validation and improper neutralization of special characters supplied by users within HTTP requests destined for database query execution. Specifically, user-supplied parameters processed by Booktics from version n/a through 1.0.22 are directly concatenated or unsafely bound into dynamic SQL statements. This architectural flaw permits the injection of arbitrary SQL syntax, leading to Blind SQL Injection conditions. Because the application does not explicitly return database error messages or direct query results in the standard HTTP response body, an attacker must rely on boolean-based or time-based blind exploitation methodologies to infer data from the database. The attack flow begins when an unauthenticated or low-privileged network user submits a crafted HTTP request containing malicious SQL payloads directed at vulnerable input fields or parameters handled by the Booktics plugin. The backend database server parses and executes the tainted query structure. In a boolean-based attack, the attacker appends conditional logic to the query, observing minor variations in the application HTTP response to deduce true or false conditions character by character. In a time-based attack, the attacker injects functions that force the database engine to pause execution for a designated number of seconds, allowing the attacker to measure response latency and extract data based on elapsed time. Post-exploitation impact includes the systematic extraction of sensitive information residing in the database, such as application user credentials, system configurations, and other confidential records. The vulnerable component resides within the query generation and handling logic of the Booktics product across the specified version range."
}
CVE-2026-28002: Booktics Blind SQL Injection Vulnerability (HIGH Severity, CVSS: 8.5) - Sceawere