CVE-2026-41478Saltcorn是一款开源无代码数据库构建器。在特定版本之前,其移动同步路由存在SQL注入漏洞。拥有低权限且至少对一张表有读取权限的认证用户,可通过同步参数注入任意SQL语句,导致敏感数据泄露、数据库篡改或破坏。
该漏洞源于Saltcorn移动同步功能对用户输入的过滤不严。在受影响版本中,当低权限用户发起同步请求时,攻击者可以在同步参数中构造恶意SQL语句。由于系统未对这些参数进行充分的预编译或转义处理,恶意语句被直接传递给后端数据库执行。利用该漏洞,攻击者虽然仅拥有读取权限,但可以绕过权限检查,执行读取管理员密码哈希、配置信息等敏感数据的操作,甚至在特定数据库配置下执行写入或删除操作,从而完全控制数据库。