CVE-2019-25688Kados R10 GreenBee组件中存在严重的SQL注入安全漏洞。未经身份验证的远程攻击者可以通过操纵HTTP请求中的menu_lev1参数,向后端数据库注入恶意SQL代码。由于该漏洞无需用户交互且利用复杂度低,攻击者可借此绕过安全机制,窃取敏感数据库信息或篡改数据,对系统机密性和完整性构成严重威胁。
该漏洞的根源在于应用程序未能对`menu_lev1`参数进行充分的输入验证和过滤,导致攻击者可以将任意SQL语句拼接到数据库查询中。攻击者通过发送特制的HTTP请求,在`menu_lev1`参数中注入SQL语法(如UNION查询、布尔盲注或报错注入)。CVSS向量显示攻击无需权限(PR:N)且无需用户交互(UI:N)。一旦利用成功,攻击者能够读取数据库中的敏感信息(如用户名、密码哈希)或修改数据库内容,甚至可能导致服务器被进一步控制。