CVE-2026-48233Open ISES Tickets 3.44.2之前的版本存在SQL注入漏洞。该漏洞位于ajax/sit_incidents.php文件中,由于未对GET参数offset进行有效的过滤和清理,直接将其拼接到SQL查询的LIMIT子句中。经过身份验证的攻击者可利用此漏洞构造恶意请求,篡改查询语义,进而窃取、篡改或破坏数据库中的敏感信息。
该漏洞源于Open ISES Tickets在处理分页请求时的不安全编码实践。在ajax/sit_incidents.php脚本中,程序直接获取用户传入的offset GET参数,并将其作为字符串拼接到SQL SELECT语句的LIMIT子句中。由于缺乏预编译或适当的输入验证,攻击者可以通过控制offset参数注入恶意的SQL片段。尽管是在LIMIT子句中,特定构造的Payload(如利用UNION查询或通过注释符截断)仍可导致SQL注入。攻击者需具备低权限账户身份,一旦利用成功,即可执行未授权的数据库读取、修改及删除操作,严重威胁数据安全。