CVE-2018-25319Redaxo CMS的MyEvents插件2.2.1版本存在SQL注入漏洞。由于`event_add.php`页面未对`myevents_id`参数进行充分的过滤,经过身份验证的攻击者可通过构造恶意的GET请求注入SQL代码。该漏洞允许攻击者操纵数据库查询,从而窃取敏感信息或篡改数据库内容,对系统安全构成严重威胁。
该漏洞主要源于Redaxo CMS的MyEvents插件在开发过程中未能遵循安全编码规范,导致输入验证机制失效。漏洞触发点位于`event_add.php`脚本,当该脚本接收通过GET方式传递的`myevents_id`参数时,直接将其引入到后端的SQL查询逻辑中,而没有经过严格的参数校验或过滤。这种不安全的处理方式使得攻击者能够注入恶意的SQL指令。由于攻击需要低权限用户身份(PR:L),利用链通常始于攻击者登录系统,随后向受影响端点发送特制的HTTP请求。攻击者可以利用SQL报错注入、联合查询或布尔盲注等技术,提取数据库结构及敏感数据,如管理员密码哈希、用户信息等,甚至在某些情况下写入WebShell,从而完全控制受影响的服务器。