CVE-2019-25674CMSsite 1.0版本存在严重的SQL注入漏洞。攻击者无需身份认证,通过向post.php发送包含恶意SQL代码的GET请求,利用未经过滤的'post'参数操纵数据库查询。该漏洞可能导致敏感数据库信息泄露,并支持基于时间的盲注攻击,对系统安全构成严重威胁。
该漏洞源于CMSsite 1.0在处理`post.php`的请求时,未对用户传入的`post`参数进行严格的输入验证和过滤,导致该参数直接拼接到SQL查询语句中。攻击者可以通过网络向服务器发送包含恶意SQL代码的GET请求。由于攻击无需用户交互且无需身份认证,攻击者可利用此漏洞执行任意SQL命令。利用方式包括Union查询注入获取数据库名称、表结构及敏感数据,以及在无法直接获取回显时,利用基于时间的盲注技术(如SLEEP函数)判断SQL语句执行情况,进而窃取数据库信息。