CVE-2019-25580ownDMS 4.7版本存在严重的SQL注入漏洞。由于系统未对用户输入进行有效过滤,未经身份验证的攻击者可以通过向`pdfstream.php`、`imagestream.php`或`anyfilestream.php`发送包含恶意SQL代码的`IMG`参数请求,执行任意SQL查询。攻击者利用此漏洞可获取数据库版本、名称及其他敏感信息。
该漏洞主要影响ownDMS 4.7版本中的文件处理接口。在`pdfstream.php`、`imagestream.php`等文件中,用于接收图片路径或ID的`IMG`参数直接拼接到SQL查询语句中,缺乏预编译或转义处理。攻击者可构造特定的GET请求,在`IMG`参数中注入UNION SELECT或盲注Payload。由于无需用户交互和身份认证,攻击者可远程利用该漏洞读取数据库内容,可能导致数据泄露或进一步的服务器入侵。