CVE-2026-4815Support Board v3.7.7版本中发现了一个严重的SQL注入漏洞。该漏洞位于'/supportboard/include/ajax.php'端点中,由于应用程序未能正确过滤'calls[0][message_ids][]'参数,导致攻击者可以构造恶意的SQL语句。攻击者利用此漏洞可以在未授权的情况下检索、创建、更新甚至删除数据库中的敏感信息。鉴于其CVSS评分为8.8,属于高危漏洞,对系统的数据机密性、完整性和可用性构成了严重威胁。
该漏洞的根本原因是Support Board在处理AJAX请求时,直接将用户输入的'calls[0][message_ids][]'参数拼接到SQL查询语句中,而没有使用参数化查询或进行严格的输入验证。攻击者可以通过发送特制的HTTP POST请求到'/supportboard/include/ajax.php',并在参数中注入SQL控制字符(如单引号)和UNION SELECT语句。由于CVSS向量显示攻击复杂度低(AC:L)且无需用户交互(UI:N),攻击者可以轻易地利用基于布尔的盲注或联合查询技术来提取数据库结构、用户凭证哈希等敏感数据。此外,根据描述,该漏洞还允许进行写操作(UPDATE/DELETE),这意味着攻击者可能破坏数据完整性或导致服务拒绝。