CVE-2025-51626CVE-2025-51626是存在于pss.sale.com 1.0版本中的一个SQL注入漏洞。该漏洞位于userfiles/php/cancel_order.php端点的id参数中,由于对用户输入未进行充分的过滤和验证,攻击者可以通过构造恶意SQL语句来执行未授权的数据库操作。此漏洞无需认证即可利用,攻击者可通过网络远程发起攻击。成功利用此漏洞可能导致敏感数据泄露、数据库内容篡改,甚至可能通过数据库操作进一步提升权限或执行系统命令。该漏洞的CVSS评分为6.5,属于中等严重程度,主要影响系统的机密性和完整性。
该SQL注入漏洞存在于pss.sale.com的cancel_order.php文件中,具体在处理id参数时未对用户输入进行安全过滤。攻击者可以通过在id参数中注入SQL语句来实现以下攻击:1) 使用UNION SELECT提取数据库中的敏感信息,如用户凭证、管理员数据等;2) 使用布尔型盲注或时间延迟注入推断数据库内容;3) 通过INSERT/UPDATE语句修改数据库记录;4) 在某些配置下可能通过 INTO OUTFILE 或 INTO DUMPFILE 写入恶意文件。由于该漏洞无需认证即可利用,攻击者可以直接通过HTTP请求访问受影响端点,在不需要任何用户交互的情况下完成攻击。漏洞的CVSS向量为CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N,表明攻击复杂度低,无需特殊权限。