CVE-2019-25690Kados R10 GreenBee版本中存在一个严重的SQL注入安全漏洞。该漏洞源于应用程序在处理用户请求时,未能有效过滤`mng_profile_id`参数中的恶意输入。未经身份验证的远程攻击者可利用此缺陷,通过发送特制的HTTP请求注入恶意SQL代码。成功利用该漏洞可导致数据库敏感信息泄露,甚至可能影响数据的完整性,对系统安全构成严重威胁。
该漏洞属于典型的SQL注入漏洞,主要存在于Kados R10 GreenBee系统的管理接口或相关API中。由于CVSS评分为8.2(高危),且攻击向量为网络(AV:N),无需认证(PR:N)和用户交互(UI:N),这使得漏洞极易被自动化工具利用。当系统处理`mng_profile_id`参数时,直接将其拼接到SQL查询语句中,未使用参数化查询或进行充分的输入清理。攻击者可以构造包含UNION SELECT、布尔盲注或基于时间的盲注Payload,欺骗后端数据库执行任意SQL命令。利用成功后,攻击者能够绕过登录验证,提取数据库中的用户名、密码哈希、个人信息等敏感数据,并可能对数据进行篡改。