CVE-2019-25642Bootstrapy CMS存在多个严重的SQL注入漏洞。由于系统未对用户提交的POST参数进行有效的安全过滤,未经过身份认证的远程攻击者可以通过操纵`forum-thread.php`、`contact-submit.php`等接口的`thread_id`或`subject`参数,注入恶意SQL语句。成功利用此漏洞可导致敏感数据库信息泄露、数据完整性受损或引发拒绝服务。
该漏洞源于Bootstrapy CMS在处理用户输入时缺乏预编译机制或严格的输入验证。攻击者可通过网络向受影响端点发送特制的HTTP POST请求,将SQL元字符(如单引号、注释符)注入到`thread_id`、`subject`、`post-id`等参数中。由于无需用户交互和认证,攻击者可利用UNION SELECT查询提取数据库结构及敏感数据(如管理员密码),或通过基于时间的盲注判断数据库响应。此外,构造复杂的消耗性查询可导致数据库资源耗尽,从而实现拒绝服务攻击,严重影响系统机密性与可用性。