CVE-2018-25183Shipping System CMS 1.0版本存在严重的SQL注入漏洞。该漏洞源于系统在处理管理员登录请求时,对用户名参数缺乏有效的安全过滤。未经身份验证的攻击者能够通过构造特定的恶意SQL载荷,利用基于布尔值的盲注技术绕过身份验证机制。这使得攻击者无需合法凭据即可成功登录后台,进而可能导致数据泄露或系统被完全控制。
该漏洞位于Shipping System CMS的登录接口中。当用户尝试登录时,应用程序将用户输入的用户名直接拼接到SQL查询语句中,未使用预编译语句或进行适当的转义处理,导致了经典的SQL注入漏洞。攻击者可以通过向管理员登录端点发送POST请求,并在username字段中注入布尔盲注Payload。由于数据库逻辑为真时响应与为假时可能存在差异(如页面内容变化),攻击者可以逐步推断出数据库结构或直接绕过密码验证逻辑。由于CVSS向量显示无需用户交互且无需认证,攻击者可远程直接利用此漏洞获取管理员权限。