CVE-2026-44923Veritas InfoScale VIOM在v9.1.3之前的版本中存在SQL注入漏洞。由于应用程序在处理用户输入时缺乏严格的过滤机制,未经身份验证的远程攻击者可以通过发送特制的恶意SQL语句来利用此漏洞。成功利用该漏洞可能导致敏感信息泄露,并允许攻击者在系统上提升权限,从而对数据的机密性和完整性构成威胁。
该漏洞的根本原因在于Veritas InfoScale VIOM的Web接口未能对输入参数进行有效的安全校验,导致攻击者能够将恶意的SQL代码注入到后端数据库查询语句中。攻击者可以通过网络向受影响的端点发送包含SQL元字符(如单引号、注释符)的HTTP请求。由于系统未采用参数化查询或预编译语句,数据库会直接执行注入的代码。利用这一缺陷,攻击者不仅可以绕过认证或读取敏感数据,还可能通过数据库操作提升其在应用层级的操作权限。