CVE-2026-30711CVE-2026-30711是Devome GRR v4.5.0中存在的一个高危安全漏洞。该漏洞为经过身份验证的SQL注入漏洞,存在于include/session.inc.php文件中。攻击者可以通过HTTP请求中的referer和user-agent参数注入恶意SQL语句。由于该漏洞需要低权限认证,攻击门槛相对较低,成功利用可导致数据库敏感信息泄露、数据库篡改,甚至在某些情况下可实现远程代码执行。CVSS评分8.8,属于高危漏洞,机密性、完整性和可用性均受到严重影响。
该漏洞存在于Devome GRR的会话管理模块中。在include/session.inc.php文件中,程序直接使用HTTP请求头中的referer和user-agent参数构造SQL查询语句,而未进行充分的输入验证和SQL语句参数化。具体来说,当用户登录后,系统会更新会话信息,此时会从HTTP请求头中提取referer和user-agent字段的值,并直接拼接到UPDATE或INSERT SQL语句中。攻击者可以通过构造特制的referer或user-agent请求头,注入任意SQL语句。由于这是在已认证会话中执行,攻击者可以利用此漏洞进行横向移动,获取其他用户数据或提升权限。