CVE-2026-36458ChestnutCMS v1.5.10版本被披露存在严重的SQL注入安全漏洞。该漏洞的根源在于后台管理系统对`cms_content`标签的`content`参数缺乏严格的输入验证。当系统进行模板渲染时,攻击者可利用此缺陷将恶意SQL代码注入到后端数据库查询语句中。由于该漏洞无需身份认证且攻击复杂度低,远程攻击者可轻易利用它窃取数据库核心数据、篡改系统配置,甚至完全控制受影响的服务器,风险极高。
该漏洞发生在ChestnutCMS的模板引擎解析逻辑中。具体而言,系统在处理`cms_content`标签的`content`参数时,未对特殊字符(如单引号、注释符)进行有效的转义或预处理,而是直接将其拼接到后续的SQL查询语句中。当模板被渲染执行时,注入的SQL代码随同合法查询被发送至数据库。根据CVSS向量显示无需认证(PR:N),推测该接口可能存在未授权访问漏洞或权限校验缺失。攻击者可通过构造特定的Payload(如UNION SELECT),在数据库上下文中执行任意命令,从而实现敏感信息提取、数据篡改或进一步的服务器接管。