CVE-2023-54340WorkOrder CMS 0.1.0版本存在严重的SQL注入漏洞,攻击者可以在未认证的情况下通过操纵登录表单中的用户名和密码参数绕过身份验证。该漏洞源于应用程序在构建SQL查询时直接使用用户输入而未进行充分的输入验证和参数化处理。攻击者可以利用此漏洞使用经典的SQL注入技术如OR '1'='1'或堆叠查询来绕过登录验证,成功获取管理员权限后可以访问敏感数据库信息,甚至在某些配置下执行系统命令。此漏洞影响所有未打补丁的WorkOrder CMS 0.1.0版本,建议用户立即采取修复措施。
WorkOrder CMS 0.1.0的登录功能存在SQL注入漏洞。在用户登录时,应用程序直接将用户输入的用户名和密码参数拼接到SQL查询语句中,未进行任何输入过滤或使用参数化查询。攻击者可以在登录表单的用户名或密码字段中注入恶意SQL代码。例如,使用用户名输入' OR '1'='1' --或密码输入' OR '1'='1'即可绕过身份验证。攻击者还可以使用堆叠查询(;)技术执行多条SQL语句,从而进行更深入的攻击,如通过UNION SELECT提取数据库中的敏感信息,或使用xp_cmdshell等特性执行系统命令(在数据库配置允许的情况下)。该漏洞的CVSS 3.1评分为8.2,属于高危漏洞,主要威胁包括数据泄露和未授权系统访问。