CVE-2019-25575SimplePress CMS 1.0.7 版本中存在严重的SQL注入漏洞。该漏洞允许未经身份验证的攻击者利用'p'和's'参数注入恶意SQL代码,从而执行任意数据库查询。攻击者可以通过发送特制的GET请求,从数据库中提取敏感信息,如用户名、数据库名称及版本详情,对系统安全构成严重威胁。
该漏洞的根本原因在于 SimplePress CMS 在处理用户输入时存在安全缺陷。具体来说,应用程序在处理 GET 请求中的 'p' 和 's' 参数时,未对这些参数进行严格的类型检查或有效的输入过滤,导致其被直接拼接到后端的 SQL 查询语句中执行。由于系统未对未认证用户进行访问限制(PR:N),攻击者可以通过网络向受影响端点发送特制的 HTTP GET 请求。攻击 payload 通常包含 SQL 注入语法(如单引号闭合、UNION 查询或布尔盲注语句),这使得后端数据库服务器误解析并执行攻击者的恶意指令。利用此漏洞,攻击者可以窃取数据库中的敏感信息(如用户名、密码哈希、数据库版本等),甚至可能通过堆叠查询写入恶意数据,严重威胁系统的机密性和完整性。