CVE-2026-33643SchemaHero 0.23.0版本被曝出存在高危SQL注入漏洞。漏洞成因在于`mysqlColumnAsInsert`函数对用户提供的`column`参数缺乏有效的安全过滤,导致该参数被直接拼接到SQL查询中执行。攻击者可利用此缺陷,在无需复杂交互的情况下,通过网络注入恶意SQL代码,进而窃取数据库敏感信息、篡改业务数据或破坏系统可用性。
该漏洞位于SchemaHero 0.23.0版本的MySQL插件实现中。在`plugins/mysql/lib/column.go`文件的`mysqlColumnAsInsert`函数内,程序未对传入的`column`参数进行充分的输入清洗和类型检查,直接将其拼接到SQL语句中执行。由于CVSS向量显示范围变更(S:C),攻击者利用此漏洞可以突破当前表或数据库的限制,影响同服务器上的其他资源。攻击者只需具备低权限(PR:L)且无需用户交互(UI:N),即可通过网络(AV:N)发送特制数据包,执行任意SQL命令,导致数据泄露、完整性受损或服务不可用。