CVE-2026-48231Open ISES Tickets 在 3.44.2 之前的版本中存在严重的 SQL 注入安全漏洞。该漏洞位于 tables.php 文件中,由于未对 POST 请求中的 tablename、indexname 和 sortby 参数进行充分过滤,直接将其拼接到动态构造的 SELECT、UPDATE 或 DELETE 语句中。已认证的攻击者可利用此漏洞篡改查询逻辑,进而读取敏感数据、修改数据库内容或破坏数据完整性,对系统安全构成严重威胁。
该漏洞属于典型的 SQL 注入漏洞,根源在于开发者在 tables.php 中直接将用户可控的 POST 参数(tablename、indexname、sortby)拼接到 SQL 查询语句中,未进行任何有效的输入验证或转义。攻击者可以在这些参数中注入恶意的 SQL 代码。例如,通过在 tablename 参数中插入 `UNION SELECT` 语句,攻击者可以从其他表中提取数据;或者利用 SQL 语法构造恶意语句来执行 UPDATE 或 DELETE 操作。由于这些参数被用作表名或列名标识符,传统的参数化查询可能较难直接应用(需使用白名单验证),但未加处理的拼接导致了严重的注入风险。攻击者仅需低权限账号即可通过网络发起攻击,可能导致数据库信息泄露、数据被篡改或丢失。