CVE-2026-35470OpenSTAManager在2.10.2之前的版本存在SQL注入漏洞。由于多个模块中的`confronta_righe.php`文件未对`$_GET['righe']`参数进行有效过滤,导致经过身份验证的攻击者可注入恶意SQL语句,进而窃取用户凭证、客户信息及发票数据等敏感信息。
该漏洞源于OpenSTAManager不同模块中的`confronta_righe.php`文件在处理用户输入时存在安全缺陷。脚本直接从`$_GET`超全局变量中获取`righe`参数,并将其拼接到SQL查询语句中,完全未经过任何形式的输入过滤、参数化处理或验证。这种不安全的编码方式导致了SQL注入漏洞。由于系统要求低权限认证,攻击者一旦登录系统,即可构造恶意的SQL载荷并发送至服务器。成功利用后,攻击者不仅能绕过应用程序的正常逻辑,还能执行任意SQL命令,从而从数据库中提取高度敏感的数据,如管理员凭证、客户个人信息及财务记录。