CVE-2026-1475CVE-2026-2026-1475是一个高危级别的带外SQL注入漏洞(Out-of-Band SQL Injection,简称OOB SQLi),该漏洞存在于Gabinete Técnico de Programación公司开发的Performance Evaluation(绩效评估,EDD)应用程序中。漏洞位于应用程序的评估操作页面(/evaluacion_acciones_evalua.aspx),具体受影响的参数为"Id_usuario"。与传统的SQL注入漏洞不同,带外SQL注入允许攻击者在应用程序不直接返回查询结果的情况下,通过外部通道(如DNS查询、HTTP请求等)从数据库中提取敏感信息。这种攻击方式特别适用于那些与外部网络隔离或对错误响应进行严格控制的系统。攻击者无需任何身份认证,也无需与用户进行任何交互,即可利用此漏洞。成功利用此漏洞可能导致数据库中存储的敏感信息被完全泄露,包括用户凭据、个人数据、业务机密等,对系统的机密性造成严重影响。
该漏洞是一个典型的带外(Out-of-Band)SQL注入问题,攻击者通过操纵Id_usuario参数注入恶意SQL代码。在标准的SQL注入攻击中,攻击者通常可以直接从应用程序的响应中获取查询结果。然而,在某些场景下(如应用程序禁用错误回显、结果通过其他方式返回、或存在WAF过滤),传统的带内SQL注入可能无法正常工作。带外SQL注入提供了一种替代方案:攻击者构造特殊的SQL查询,使数据库执行特定操作(如发起DNS请求或HTTP请求)来向攻击者控制的外部服务器传输数据。常见的OOB SQLi技术包括:1)使用SQL Server的xp_dirtree或sp_send_dbmail触发DNS解析;2)使用MySQL的LOAD_FILE函数结合UDF或INTO OUTFILE写入文件后通过Web服务器访问;3)使用Oracle的UTL_HTTP包发起HTTP请求。攻击者通常会使用UNION SELECT语句或条件判断语句(如IF、CASE)结合数据库特有的函数来实现数据外传。对于本漏洞,攻击者可能利用如下技术:构造包含数据库版本、用户信息或表结构的查询语句,通过DNS请求将数据编码后传输到攻击者服务器。