CVE-2025-12927CVE-2025-12927是DedeBIZ CMS系统中存在的一个高危SQL注入漏洞。该漏洞存在于管理后台的档案添加功能中,具体位于/admin/archives_add.php文件。攻击者可以通过构造恶意的flags[]参数来触发SQL注入攻击。由于该漏洞需要高权限认证才能利用(PR:H),因此主要威胁对象为具有管理员权限的内部用户或被窃取管理员凭证的攻击者。攻击者成功利用此漏洞可以在数据库中执行任意SQL命令,可能导致敏感数据泄露、数据库被篡改,甚至可能通过数据库操作进一步提升权限或执行系统命令。该漏洞已公开披露,CVSS评分4.7,属于中等严重程度,但由于攻击复杂度较低(AC:L),且利用代码已公开,建议尽快修复。
该SQL注入漏洞存在于DedeBIZ的档案管理功能模块中。在/admin/archives_add.php文件中,程序未对用户提交的flags[]参数进行充分的输入验证和SQL语句预编译处理。攻击者可以通过构造特殊的SQL片段作为flags[]参数值,例如使用UNION SELECT、布尔盲注或时间盲注等技术来提取数据库中的敏感信息。由于漏洞点位于管理后台,攻击者需要先获取管理员账户权限或通过其他方式(如XSS、CSRF等)诱导管理员执行恶意请求。漏洞利用的核心在于flags[]参数直接拼接到SQL查询语句中,缺少参数化查询或严格的输入过滤机制。攻击成功后,攻击者可以读取users表中的管理员密码哈希、配置文件中的数据库凭证,甚至通过OUTFILE或INTO DUMPFILE等语句写入webshell,实现远程代码执行。