CVE-2025-61943CVE-2025-61943是Aveva Captive Historian中的一个高危SQL注入漏洞,CVSS评分8.4。该漏洞允许已认证的恶意用户(拥有Process Optimization Standard User权限)篡改Captive Historian中的SQL查询,从而在SQL Server管理权限下执行任意代码,最终可能导致SQL Server的完全沦陷。攻击向量为本地攻击,不需要用户交互,攻击难度较低。漏洞主要影响系统的机密性和完整性,攻击成功后可导致敏感数据泄露和系统完整性破坏。由于该漏洞被归类为ICS-CERT发现的工业控制系统相关漏洞,因此在关键基础设施环境中需要特别关注。
该漏洞存在于Aveva Captive Historian的查询处理逻辑中。拥有Process Optimization Standard User权限的认证用户能够通过构造特殊的SQL查询语句来篡改原本的数据库查询。由于应用程序对用户输入的过滤不严格,攻击者可以在查询中注入恶意SQL代码片段。当这些被篡改的查询在SQL Server上执行时,会以SQL Server服务账户的权限运行,从而实现权限提升。更危险的是,攻击者可以利用SQL Server的系统存储过程(如xp_cmdshell)或自定义函数来执行操作系统命令,实现代码执行。由于SQL Server通常以较高权限运行,攻击成功将导致服务器完全被控制。攻击者需要本地访问权限但不需要特殊权限,这大大降低了攻击门槛。