CVE-2025-15494CVE-2025-15494是RainyGao DocSys系统中存在的一个SQL注入漏洞,危险等级为中危,CVSS评分为6.3。该漏洞影响RainyGao DocSys从初始版本到2.02.37的所有版本。漏洞存在于系统的UserMapper.xml映射文件中,具体位于com/DocSystem/mapping/UserMapper.xml文件中的未知函数里。攻击者可以通过操纵Username参数进行SQL注入攻击。由于该漏洞可远程利用且不需要高权限认证,低权限用户即可发起攻击,因此存在被恶意利用的风险。该漏洞的利用代码已被公开披露,攻击者可以轻易获取相关利用方式。厂商在早期已被通知此漏洞,但未做出任何回应或修复。该漏洞属于典型的应用层SQL注入问题,攻击成功可能导致数据库敏感信息泄露、数据篡改甚至服务器完全沦陷。
该SQL注入漏洞存在于RainyGao DocSys的MyBatis映射文件UserMapper.xml中。攻击者通过构造恶意的Username参数值,可以在SQL查询中注入额外的SQL语句。由于系统未对用户输入进行充分的参数化查询或输入过滤,攻击者可以利用UNION SELECT、布尔盲注、时间盲注等技术从数据库中提取敏感信息。漏洞的利用条件如下:1) 攻击者需要能够向Username参数提交数据;2) 攻击者具有低权限账户即可发起攻击;3) 无需用户交互即可完成攻击。攻击者可能利用该漏洞获取系统用户密码哈希、配置文件信息、数据库结构等敏感数据,进一步进行横向移动或提权操作。该漏洞属于OWASP Top 10中的A03:2021 - Injection类别,是Web应用安全中的高危风险点。