CVE-2018-25209OpenBiz Cubi Lite 3.0.8版本存在严重的SQL注入漏洞。该漏洞位于登录表单的用户名参数中,由于对用户输入缺乏充分的过滤,未经身份验证的远程攻击者可以通过构造恶意的SQL语句发送POST请求到/bin/controller.php,从而操纵后台数据库查询。成功利用该漏洞可导致敏感信息泄露,甚至绕过身份验证机制,完全威胁系统安全。
该漏洞属于典型的SQL注入漏洞。在OpenBiz Cubi Lite的登录处理逻辑中,/bin/controller.php文件直接接收用户通过POST方式提交的username参数,并将其拼接到SQL查询语句中执行,未进行任何有效的安全过滤或参数化查询处理。攻击者无需任何用户交互或认证权限,即可利用此漏洞。通过在username字段注入如' OR '1'='1、UNION SELECT等恶意SQL代码,攻击者可以改变原始查询逻辑,实现基于布尔或时间的盲注攻击以提取数据库中的敏感信息(如用户名、密码哈希等),或者在特定配置下直接绕过登录验证获取系统访问权限。