CVE-2025-12859DedeBIZ是一款基于PHP开发的内容管理系统(CMS),广泛应用于企业网站和内容管理平台。该系统被发现在/admin/templets_one_edit.php文件中存在SQL注入漏洞,攻击者可以通过操控ids参数实现未授权的数据库操作。漏洞影响DedeBIZ 6.3.2及之前版本。由于该漏洞需要高权限认证才能利用,且攻击复杂度较低,CVSS评分达到4.7分,属于中等严重程度。攻击者成功利用此漏洞可读取、修改或删除数据库中的敏感信息,包括用户凭证、管理员账号等数据。此漏洞已在公开渠道披露,攻击代码已在互联网流传,建议受影响用户尽快采取防护措施。
该SQL注入漏洞位于DedeBIZ管理后台的模板编辑功能模块。具体来说,漏洞存在于/admin/templets_one_edit.php文件中的ids参数处理逻辑。系统在处理用户提交的ids参数时,未对输入进行充分的SQL语句过滤和参数化处理,导致攻击者可以通过构造恶意SQL语句片段实现注入攻击。攻击者需要具备管理后台访问权限(高权限用户),通过构造类似ids=1 AND (SELECT 1 FROM (SELECT COUNT(*),CONCAT((SELECT DATABASE()),FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.TABLES GROUP BY x)a)的Payload来获取数据库敏感信息。由于该参数直接拼接到SQL查询语句中,攻击者可以实现联合查询、布尔盲注或时间盲注等攻击手法,进而枚举数据库结构、提取用户密码哈希、甚至通过OUTFILE等函数写入恶意文件。漏洞的利用需要HTTP请求访问目标服务器,属于网络可达的远程攻击。