IPBUF安全漏洞报告
English
CVE-2019-25713 CVSS 7.1 高危

CVE-2019-25713 MyT-PM SQL注入漏洞

披露日期: 2026-04-12

漏洞信息

漏洞编号
CVE-2019-25713
漏洞类型
SQL注入
CVSS评分
7.1 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
MyT-PM

相关标签

SQL注入MyT-PMCVE-2019-25713Web安全权限绕过

漏洞概述

MyT-PM 1.5.1版本存在SQL注入漏洞。由于Charge[group_total]参数缺乏适当过滤,经过身份验证的攻击者可通过向/charge/admin端点发送恶意POST请求,利用基于错误或盲注的方式执行任意SQL语句。该漏洞可能导致敏感数据库信息泄露或数据被篡改,对系统安全性构成严重威胁。

技术细节

该漏洞发生于MyT-PM 1.5.1版本的/charge/admin接口,核心问题在于应用程序未能对用户提交的Charge[group_total]参数进行有效的输入验证和特殊字符过滤,导致该参数直接被拼接到后端SQL查询语句中,从而产生SQL注入点。攻击者首先需要具备一个有效的低权限账户(PR:L)进行身份认证。在获取会话后,攻击者可以构造恶意的HTTP POST请求,向上述接口发送包含SQL元字符的Payload。具体的利用方式多样,包括基于错误的注入,通过触发数据库语法错误使服务器返回包含敏感信息的错误页面;基于时间的盲注,利用如SLEEP()函数根据响应延迟推断数据内容;以及堆叠查询,允许在一次请求中执行多条SQL命令。由于漏洞利用无需用户交互(UI:N),攻击过程较为隐蔽。成功利用该漏洞后,攻击者可读取高敏感度数据(C:H)或对数据进行有限度的篡改(I:L),从而完全控制数据库内容。

攻击链分析

STEP 1
侦察与访问
攻击者识别运行MyT-PM 1.5.1的目标系统,并使用获取的低权限账户成功登录,获取有效的会话凭证(Cookie/Token)。
STEP 2
构造Payload
攻击者针对Charge[group_total]参数构造恶意SQL注入代码,例如基于盲注的时间延迟语句或基于错误的联合查询语句。
STEP 3
发送恶意请求
攻击者向/charge/admin端点发送经过精心构造的POST请求,将注入Payload通过Charge[group_total]参数提交给服务器。
STEP 4
执行与数据窃取
后端数据库执行恶意SQL语句,攻击者根据响应时间或报错信息提取数据库结构、用户凭证或其他敏感数据。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL url = "http://target-ip/charge/admin" # Attacker's session cookie (after login) cookies = { "PHPSESSID": "attacker_session_id" } # Vulnerable parameter payload # Using time-based blind injection as an example payload = { "Charge[group_total]": "1' AND SLEEP(5)-- -", "other_param": "value" } try: response = requests.post(url, data=payload, cookies=cookies, timeout=10) # Check if the response time indicates successful execution if response.elapsed.total_seconds() >= 5: print("[+] Vulnerability confirmed: SQL Injection successful.") else: print("[-] Vulnerability not detected or payload failed.") except Exception as e: print(f"Error: {e}")

影响范围

MyT-PM 1.5.1

防御指南

临时缓解措施
建议立即部署Web应用防火墙(WAF)规则,拦截包含SQL注入特征的请求流量。在未升级修复前,应严格限制对/charge/admin接口的网络访问,仅允许内部受信任IP访问,并加强对Charge[group_total]参数的临时输入过滤。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表