CVE-2025-65950WBCE CMS是一款开源内容管理系统。在1.6.4及以下版本中,用户管理模块存在严重的SQL注入漏洞。低权限已认证用户通过修改用户权限可以执行任意SQL查询,进而实现完整数据库 compromise、数据泄露,彻底绕过所有安全控制机制。该漏洞源于admin/users/save.php脚本对用户编辑表单中groups[]参数的不当处理,攻击者可利用此漏洞获取数据库敏感信息,包括用户凭证、配置数据等。攻击成功后可进一步进行横向移动或部署后门。
漏洞存在于WBCE CMS的admin/users/save.php脚本中,该脚本负责处理用户资料更新。当管理员或具有用户修改权限的低权限用户编辑用户资料时,表单会提交groups[]参数用于指定用户所属的用户组。save.php脚本直接将该参数值拼接到SQL查询语句中,未进行充分的输入验证和参数化查询处理。攻击者可以通过构造特殊的groups[]参数值,注入恶意SQL语句。由于是低权限用户即可利用此漏洞,攻击门槛较低。攻击者可通过UNION SELECT、布尔盲注或时间盲注等技术从数据库中提取敏感信息,如管理员账户和密码哈希,最终实现数据库完整 compromise。