CVE-2019-25694Kados R10 GreenBee软件中存在严重的SQL注入安全漏洞。由于系统未对用户输入进行严格过滤,未经身份验证的远程攻击者可以通过`user2reset`参数注入恶意SQL代码。成功利用该漏洞可导致数据库信息泄露、数据篡改,严重威胁系统数据安全。
该漏洞位于Kados R10 GreenBee的密码重置或用户管理模块中。漏洞成因是应用程序在构建数据库查询时,直接将HTTP请求中的`user2reset`参数拼接到SQL语句中,未使用参数化查询或进行有效的输入转义。根据CVSS向量分析,攻击无需用户交互且无需身份验证(PR:N),攻击者可通过网络发起攻击。利用时,攻击者可构造包含UNION SELECT、布尔盲注或基于时间的盲注等Payload的HTTP请求。后端数据库解析这些恶意输入后,将执行非预期的SQL命令,从而绕过认证逻辑或直接导出敏感数据。鉴于CVSS 3.1评分8.2,该漏洞具有极高的被利用风险。