CVE-2025-67501CVE-2025-67501是WeGIA系统中存在的一个高危SQL注入漏洞。WeGIA是一款开源的Web管理工具,主要面向葡萄牙语用户群体。该漏洞位于/html/matPat/editar_categoria.php端点,攻击者可以通过id_categoria参数注入恶意SQL代码。由于应用程序未对用户输入进行充分的验证和过滤,恶意SQL语句会被直接拼接到数据库查询中并执行。成功利用此漏洞的攻击者可以在低权限情况下,无需任何用户交互,即可实现对数据库的高权限访问。这可能导致敏感数据泄露、数据库被篡改,甚至可能通过数据库操作进一步获取服务器控制权限。该漏洞的CVSS评分达到8.8分,属于高危漏洞。攻击向量为网络形式,认证要求较低,影响范围包括机密性、完整性和可用性三个方面均达到高影响级别。目前该漏洞已在3.5.5版本中得到修复。
漏洞存在于WeGIA的/html/matPat/editar_categoria.php文件中。当用户请求该页面并传递id_categoria参数时,应用程序直接将参数值代入SQL查询语句,而未进行任何输入验证或参数化处理。攻击者可以利用这一缺陷,通过构造特殊的SQL payloads来实现各种恶意操作。
利用方式:攻击者可以在id_categoria参数中注入SQL语句,如使用UNION SELECT获取其他表的数据,或使用布尔盲注、时间盲注技术来推断数据库信息。由于该参数直接拼接到SQL查询的WHERE子句中,攻击者可以修改查询逻辑、提取敏感数据或执行数据库管理操作。
影响范围:攻击成功后可读取数据库中的所有数据,包括用户凭证、业务数据等敏感信息。在某些配置下,还可能通过MySQL的LOAD_FILE、INTO OUTFILE等函数读取服务器文件或写入恶意文件,进而实现远程代码执行。
修复方案:升级到3.5.5版本,该版本对用户输入进行了严格的验证和过滤,并采用参数化查询来防止SQL注入攻击。