CVE-2023-53975CVE-2023-53975是Atom CMS 2.0中存在的一个严重安全漏洞。该漏洞位于admin/index.php页面,攻击者可以通过未经验证的'id'参数注入恶意SQL代码。由于该参数直接拼接到SQL查询语句中而未经任何过滤或预处理,远程攻击者无需任何身份认证即可利用此漏洞执行时间盲注SQL注入攻击。时间盲注是一种高级SQL注入技术,攻击者通过观察应用程序响应时间的变化来推断数据库信息,即使应用程序不直接返回查询结果。此漏洞可导致数据库敏感信息泄露,包括用户凭证、管理员数据等。CVSS评分7.5(高危),攻击复杂度低,无需认证和用户交互,对数据完整性影响高。
漏洞存在于Atom CMS 2.0的admin/index.php文件中,具体在处理'id'参数时未进行输入验证和参数化查询。攻击者构造恶意的SQL payload通过HTTP请求的id参数传递,SQL语句会被数据库执行。时间盲注的工作原理是:攻击者使用SLEEP()或BENCHMARK()等函数构造条件判断,如果条件为真则执行延时操作,通过比较响应时间差异来逐字符提取数据。典型的攻击payload格式如:id=1 AND (SELECT CASE WHEN (条件) THEN SLEEP(5) ELSE 0 END)。攻击者可利用此方法枚举数据库名、表名、字段名,最终获取管理员账户和密码哈希。由于漏洞位于管理后台路径,即使最终需要管理权限,利用此漏洞获取凭据后即可完全控制系统。