CVE-2026-1105EasyCMS是一款开源的内容管理系统,广泛应用于中小企业网站搭建和个人博客平台。该系统存在一个严重的安全漏洞,编号为CVE-2026-1105,CVSS评分达到7.3分,属于高危漏洞。漏洞存在于EasyCMS 1.6及以下版本中,问题文件为/UserAction.class.php,问题参数为_order参数。攻击者可以通过构造恶意的_order参数值,利用SQL注入漏洞绕过系统认证,无需任何用户交互即可远程执行恶意SQL语句。该漏洞可能导致数据库敏感信息泄露,包括用户账号、密码哈希、订单信息等敏感数据。攻击者还可能利用此漏洞进行数据篡改或进一步横向渗透。由于该漏洞的利用代码已在互联网上公开,且攻击复杂度较低,强烈建议用户立即采取修复措施。
该SQL注入漏洞源于EasyCMS在处理用户请求时,对_order参数过滤不严格。当用户访问包含_order参数的请求时,系统直接将该参数值拼接到SQL查询语句中而未进行充分的输入验证和参数化查询。攻击者可以通过在_order参数中注入SQL语句片段,如ORDER BY语句后添加UNION SELECT或布尔型盲注payload,实现对数据库的非法访问。具体攻击场景:1) 攻击者发送带有恶意_order参数的HTTP请求;2) 服务器将未经处理的参数值拼接到SQL语句;3) 数据库执行攻击者构造的恶意SQL;4) 攻击者获取数据库返回的敏感信息或执行其他数据库操作。由于该接口无需认证即可访问(PR:N),且可通过网络远程利用(AV:N),使得漏洞利用门槛极低。攻击者可能利用获取的数据进行身份冒充、数据交易或进一步攻击。