CVE-2019-25700Kados R10 GreenBee版本中存在严重的SQL注入漏洞。该漏洞源于应用程序未能正确过滤用户通过sort_direction参数提交的输入。由于无需任何身份认证,远程攻击者可利用此漏洞构造恶意的SQL语句并操纵后端数据库查询。成功利用该漏洞可能导致敏感数据库信息泄露,包括用户凭证和业务数据,或在一定条件下修改数据,对系统的机密性和完整性造成严重威胁。
该漏洞属于典型的SQL注入漏洞,位于Kados R10 GreenBee的列表排序功能模块中。在处理排序请求时,程序直接将用户传入的`sort_direction`参数拼接到SQL查询语句中,未进行任何有效的输入验证、类型检查或转义处理。攻击者可以通过发送特制的HTTP请求,将`sort_direction`参数的值替换为恶意的SQL片段(例如`ASC`替换为`1 UNION SELECT...`)。由于CVSS向量显示PR:N(无需权限)和UI:N(无需交互),攻击者可自动化地批量利用此漏洞。利用方式包括联合查询注入、布尔盲注或时间盲注。通过注入`UNION SELECT`语句,攻击者可以读取数据库中的表结构、管理员密码哈希等敏感信息;若数据库文件权限配置不当,甚至可能尝试写入WebShell以获取服务器控制权。