CVE-2026-42475MixPHP Framework 2.x至2.2.17版本存在SQL注入漏洞。该漏洞位于BuildHelper.php文件的joinOn函数中,由于未对用户传入的`on`数组参数进行充分过滤,攻击者可构造恶意数据执行任意SQL语句,导致数据泄露或篡改。
该漏洞的核心问题在于MixPHP数据库构建辅助类`BuildHelper.php`中的`joinOn`方法。当开发者使用该方法进行表连接查询时,程序直接接受用户控制的`on`参数并将其拼接到SQL查询语句中,缺乏必要的安全转义或预编译机制。由于CVSS向量显示攻击无需认证且复杂度低,远程攻击者可通过向受影响接口发送特制的HTTP请求,利用该漏洞注入恶意SQL命令。成功利用后,攻击者可读取数据库中的敏感信息、修改数据或在特定数据库环境下执行任意系统命令,严重威胁应用安全。