CVE-2025-11629CVE-2025-11629是RainyGao DocSys文档管理系统中存在的一个SQL注入漏洞,影响版本至2.02.36。该漏洞存在于文件/Manage/getUserList.do的getUserList函数中,攻击者可以通过构造恶意的SQL语句对数据库进行未授权操作。
DocSys是一款基于Web的文档管理系统,广泛应用于企业内部进行文档的存储、管理和共享。由于其面向网络提供服务,且涉及大量敏感的企业数据,一旦存在SQL注入漏洞,将对系统安全性构成严重威胁。该漏洞的CVSS评分为6.3,属于中危级别,攻击者需要低权限(已认证用户)即可远程发起攻击,无需用户交互。
该漏洞的成功利用可能导致数据库信息泄露、数据篡改,甚至在某些情况下实现远程代码执行。漏洞已于2025年10月12日公开披露,相关的利用代码(PoC)已在GitHub上公开,攻击者可随时利用此漏洞进行攻击。值得注意的是,安全研究人员在漏洞披露前已联系厂商,但厂商未作出任何回应,也未发布修复补丁,因此所有使用受影响版本的用户均面临安全风险。
该漏洞属于典型的SQL注入漏洞,存在于DocSys系统的getUserList函数中。具体而言,文件/Manage/getUserList.do在处理用户列表查询请求时,未对用户输入的参数进行充分的过滤和参数化处理,导致攻击者可以将恶意的SQL语句注入到查询中。
从技术层面分析,漏洞的利用路径如下:
1. 攻击者首先需要获取系统的低权限认证凭据(如普通用户账号)。
2. 通过向/Manage/getUserList.do端点发送精心构造的HTTP请求,在请求参数中注入SQL语句片段。
3. 由于后端直接将用户输入拼接到SQL查询语句中执行,恶意SQL代码将被数据库解析执行。
4. 攻击者可利用UNION SELECT等SQL注入技术读取数据库中的敏感信息,如管理员密码哈希、用户凭证等。
5. 获取管理员权限后,攻击者可进一步控制整个系统。
该漏洞的CVSS向量为CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L,表明攻击通过网络进行,攻击复杂度低,需要低权限认证,无需用户交互,对机密性、完整性和可用性均产生低影响。