CVE-2025-67081CVE-2025-67081是Itflow产品中的一个SQL注入漏洞,存在于25.06及之前版本。该漏洞位于用户个人资料编辑功能的role_id参数中,由于对整数类型参数缺乏充分的输入验证和过滤,攻击者可以利用此漏洞执行盲注SQL注入攻击。拥有管理员权限的恶意用户可以通过构造特定的payload,绕过前端限制向后端发送恶意SQL语句,从而提取数据库中的敏感信息,包括用户凭证、财务数据、业务机密等。漏洞的CVSS评分为4.9,属于中等严重程度,攻击向量为网络形式,认证要求为高权限。虽然该漏洞需要管理员账户才能利用,但由于其可能导致数据库中大量敏感数据泄露,因此仍需引起高度重视。建议受影响的用户尽快升级到最新版本或应用官方提供的安全补丁。
该SQL注入漏洞存在于Itflow的profile编辑功能中,具体是在处理role_id参数时未进行充分的输入验证。攻击者需要具备管理员账户才能利用此漏洞。在编辑用户资料时,系统将role_id参数直接拼接到SQL查询语句中,攻击者可以通过修改该参数值注入恶意SQL代码。由于采用盲注技术,攻击者无法直接获取查询结果,但可以通过观察页面响应时间或响应内容的差异来推断数据库信息。常见的盲注技术包括基于布尔值的注入和基于时间的注入。攻击者通常会使用如IF(SUBSTRING(database(),1,1)='a',SLEEP(5),0)之类的payload来逐字符猜测数据库名称、表名、字段名及具体数据值。整个攻击过程需要较高的权限和较多的请求次数,但最终可以实现对整个数据库的完全拖库。