CVE-2018-25300XATABoost CMS 1.0.0版本存在严重的基于联合的SQL注入漏洞。由于未对用户输入进行充分过滤,未经身份验证的攻击者可通过向news.php发送特制GET请求,在id参数注入恶意SQL代码。利用该漏洞可导致敏感数据库信息泄露,严重影响系统机密性。
该漏洞的核心原因在于news.php文件在处理id参数时,直接将其拼接到SQL查询语句中,缺乏有效的安全过滤机制,如预处理语句或输入验证。攻击者无需经过身份认证(PR:N),即可通过网络向受影响端点发送包含UNION SELECT语句的恶意Payload。由于应用未对输入进行转义,数据库会执行攻击者构造的恶意SQL指令。攻击者可以利用此漏洞读取数据库中的敏感信息,如管理员密码哈希、用户个人信息等。该漏洞利用难度低(AC:L),无需用户交互(UI:N),且对机密性影响高(C:H),属于高危漏洞。