CVE-2019-25636Zeeways Jobsite CMS存在SQL注入漏洞,允许未经认证的攻击者通过'id' GET参数操纵数据库查询。攻击者可向news_details.php等页面发送包含GROUP BY和CASE语句的恶意请求,从而提取敏感数据库信息。该漏洞通过网络传播,无需用户交互,对数据机密性构成严重威胁。
该漏洞的核心成因是Zeeways Jobsite CMS未能正确验证用户通过GET请求提交的'id'参数,导致应用程序容易受到SQL注入攻击。受影响的端点包括news_details.php、jobs_details.php和job_cmp_details.php。未经身份验证的远程攻击者可以通过网络向这些端点发送精心构造的恶意请求。攻击者利用SQL语法中的GROUP BY和CASE语句执行高级盲注攻击。这种技术允许攻击者通过逻辑判断(如布尔条件或时间延迟)推断数据库内容,从而绕过简单的WAF防护。通过逐位提取数据,攻击者可以获取完整的数据库架构、管理员凭证及敏感业务数据,严重威胁系统机密性。