CVE-2026-29206cPanel/WHM的`sqloptimizer`工具脚本因清理不足存在SQL注入漏洞。若系统启用了慢查询日志功能,攻击者可利用该缺陷代表root用户执行恶意SQL语句,导致系统完整性和可用性受到严重影响。
该漏洞位于cPanel/WHM的`sqloptimizer`实用脚本中。该脚本用于分析数据库的慢查询日志以优化性能。漏洞的根本原因在于脚本对从慢查询日志中读取的内容缺乏严格的输入验证和SQL语法转义。当慢查询日志功能开启时,攻击者可以通过向数据库发送包含恶意SQL代码的特定查询(例如利用SLEEP函数确保被记录),诱导日志文件记录恶意内容。随后,当`sqloptimizer`脚本(通常以cron作业形式运行)自动处理这些日志并尝试执行分析或优化操作时,会将日志中的恶意数据直接拼接到SQL查询中执行。由于该脚本通常以root权限运行,攻击者成功注入后即可获得数据库的最高控制权,执行任意SQL命令,篡改或破坏数据。