CVE-2025-61167CVE-2025-61167是SIGB PMB图书馆管理系统中的一个中等严重性安全漏洞。该漏洞存在于PMB v8.0.1.14版本的/opac_css/ajax_selector.php组件中,攻击者可以通过id和datas参数注入恶意SQL语句。由于该漏洞的利用无需认证,远程攻击者可以直接通过HTTP请求利用此漏洞获取数据库中的敏感信息,包括用户凭据、图书馆藏书数据、会员信息等。CVSS评分6.5属于中等严重程度,主要影响系统的机密性和完整性。SIGB PMB是一款广泛应用于图书馆和文献机构的管理系统,因此该漏洞可能影响大量图书馆的日常运营和数据安全。攻击者利用此漏洞可实现未授权数据库访问,进一步可能导致数据泄露或系统完全沦陷。
该SQL注入漏洞位于SIGB PMB的/opac_css/ajax_selector.php文件中,攻击者可通过以下两个参数进行注入:1) id参数:攻击者构造恶意SQL语句通过URL参数传递,如id=1' OR '1'='1等经典SQL注入payload;2) datas参数:同样可注入恶意SQL代码。该组件在处理用户输入时未对id和datas参数进行充分的输入验证和SQL语句预编译,导致用户输入被直接拼接到SQL查询中。攻击者可通过UNION SELECT、布尔盲注或时间盲注等技术提取数据库内容。由于无需认证即可利用,攻击者可通过自动化工具批量扫描和利用此漏洞。成功利用后可读取数据库中的用户表、权限表、藏书目录等敏感数据。