CVE-2018-25195Wecodex Hotel CMS 1.0版本在管理员登录功能中存在SQL注入漏洞。攻击者无需身份认证即可利用此漏洞,通过在向index.php发送的POST请求中注入恶意SQL代码到username参数,从而绕过身份验证机制,窃取敏感数据库信息或获取未授权的管理员访问权限。该漏洞CVSS评分为8.2,属于高危漏洞,对系统机密性构成严重威胁。
该漏洞的根本原因在于Wecodex Hotel CMS 1.0在处理登录逻辑时,未对用户输入的username参数进行严格的过滤或预编译处理。当攻击者向index.php发送带有action=processlogin的POST请求时,后端代码直接将username参数拼接到SQL查询语句中执行。攻击者可以利用这一缺陷,构造诸如' OR '1'='1之类的SQL payload,使查询逻辑永远为真,从而无需正确的密码即可通过验证。此外,通过联合查询(UNION SELECT)或盲注技术,攻击者可进一步读取数据库中的敏感数据,如用户凭证、配置信息等。