CVE-2026-33088Six Apart Ltd. 提供的 Movable Type 产品中存在严重的 SQL 注入漏洞。该漏洞 CVSS 评分为 9.8,无需身份认证即可远程利用。攻击者可通过网络发送特制的恶意请求,在数据库中执行任意 SQL 语句。此漏洞可能导致敏感数据泄露、数据篡改或完全控制数据库服务器,对系统的机密性、完整性和可用性造成极大威胁。
该漏洞源于 Movable Type 在处理用户输入时未对特定参数进行充分的过滤或转义,导致攻击者能够将恶意的 SQL 代码注入到后端数据库查询语句中。根据 CVSS 向量分析,攻击复杂度低(AC:L),无需任何用户交互(UI:N)且无需预先认证(PR:N),这使得该漏洞极易被自动化工具扫描利用。攻击者可通过构造特定的 HTTP 请求,利用注入点执行任意 SQL 命令。由于影响范围涉及机密性、完整性和可用性的全面破坏(C:H/I:H/A:H),攻击者不仅可以读取敏感信息(如用户凭证、私密文章),还可以通过 INSERT/UPDATE/DELETE 等语句破坏数据结构,甚至在特定条件下通过存储过程写入 WebShell 从而获取服务器权限。