CVE-2025-11313CVE-2025-11313是厦门天锐科技股份有限公司(Tipray)旗下天锐数据泄露防护系统(Data Leakage Prevention System)1.0版本中存在的一个高危SQL注入漏洞。该漏洞位于系统的findRolePage.do文件中的findRolePage函数,攻击者可以通过操控sort参数实施SQL注入攻击。由于该漏洞无需身份认证即可远程利用,且不需要用户交互,攻击门槛极低,潜在危害较大。CVSS 3.1评分为7.3分,属于高危级别,对系统的机密性、完整性和可用性均构成低级别威胁。该漏洞的利用代码已被公开披露,可能被恶意攻击者用于数据窃取、权限提升或进一步渗透攻击。值得注意的是,厂商在漏洞披露前已被提前通知,但未作出任何回应,也未发布安全补丁,这使得使用该产品的企业面临较大的安全风险。天锐数据泄露防护系统作为一款企业级数据安全产品,其自身存在SQL注入漏洞尤为讽刺,因为该产品的核心功能就是防止数据泄露。一旦攻击者成功利用此漏洞,可能绕过该系统的防护机制,直接访问和操控后端数据库,获取敏感数据或破坏系统完整性,对企业数据安全构成严重威胁。
该SQL注入漏洞存在于天锐数据泄露防护系统1.0版本的findRolePage.do接口的findRolePage函数中。具体而言,系统在处理用户请求时,未对sort参数进行充分的输入验证和过滤,直接将其拼接到后端SQL查询语句中。攻击者可以通过构造特殊的sort参数值,在SQL语句中注入恶意SQL代码。由于该接口未要求身份认证(PR:N),且可以通过网络远程访问(AV:N),攻击者无需任何凭据即可直接向目标系统发送恶意请求。漏洞利用复杂度低(AC:L),无需用户交互(UI:N)。攻击成功后,攻击者可以执行任意SQL查询,可能导致以下危害:1)通过UNION查询获取数据库中的敏感信息,如用户凭证、系统配置等;2)利用SQL注入读取或修改数据库中的数据,绕过数据泄露防护系统的保护机制;3)通过堆叠查询或特定数据库特性(如MySQL的INTO OUTFILE)写入Webshell,获取服务器控制权;4)利用时间盲注或布尔盲注技术逐步提取数据库内容。该漏洞的PoC已在GitHub上公开披露,攻击者可利用自动化工具快速扫描和利用存在漏洞的系统。