CVE-2025-65235CVE-2025-65235是OpenCode Systems公司开发的USSD Gateway OC(5版本6.13.11)中发现的严重安全漏洞。该漏洞存在于getSubUsersByProvider函数中,攻击者可通过ID参数注入恶意SQL代码。由于该漏洞无需认证即可利用,且CVSS评分高达9.8(满分10分),属于紧急严重级别,对系统安全构成极大威胁。USSD(Unstructured Supplementary Service Data)是非结构化补充数据业务,广泛应用于移动通信领域,用于传输短消息和控制指令。USSD Gateway作为核心通信组件,处理大量敏感业务数据,一旦被SQL注入攻击成功,攻击者可窃取数据库中的用户信息、会话数据、业务配置等敏感内容,甚至可能通过数据库操作获取服务器操作系统权限,完全控制整个USSD通信系统。此漏洞影响所有使用该版本USSD Gateway的企业和运营商,可能导致大规模用户数据泄露和通信服务中断。
该SQL注入漏洞位于OpenCode Systems USSD Gateway OC的getSubUsersByProvider函数中,攻击者可通过HTTP请求中的ID参数注入恶意SQL语句。漏洞成因是应用程序在构建SQL查询时未对用户输入进行充分的过滤和参数化,直接将ID参数值拼接到SQL语句中。攻击者可构造特殊的SQL payloads,如使用UNION SELECT、布尔盲注、时间盲注等技术提取数据库中的敏感信息。由于getSubUsersByProvider函数在处理子用户查询时被调用,攻击者无需任何认证凭证即可发起攻击。成功利用此漏洞可导致:1)未授权访问数据库中的用户账户信息;2)读取或修改业务配置数据;3)绕过认证机制获取管理员权限;4)在某些配置下可执行系统命令实现服务器完全沦陷。攻击者通常使用自动化工具如sqlmap进行漏洞利用,结合UNION注入或盲注技术可快速获取数据库结构并提取敏感数据。