CVE-2026-48234Open ISES Tickets在3.44.2之前的版本中存在严重的SQL注入漏洞。该漏洞位于`portal/ajax/list_requests.php`文件中,由于程序未对GET请求中的`sort`和`dir`参数进行有效的安全过滤,直接将其拼接到SQL查询语句的ORDER BY子句中。经过身份验证的攻击者可利用此漏洞构造恶意请求,篡改数据库查询逻辑,从而导致敏感信息泄露、数据篡改或数据库内容被破坏。
该漏洞属于典型的基于错误的SQL注入或盲注,发生在处理列表排序功能时。在`portal/ajax/list_requests.php`脚本中,后端代码直接接收用户传入的`sort`(排序字段)和`dir`(排序方向)参数,并将其通过字符串拼接的方式嵌入到SQL SELECT命令的ORDER BY从句中,未使用预处理语句或参数化查询。由于CVSS向量显示攻击需要低权限(PR:L),攻击者首先需要获取一个有效的普通用户账户。随后,攻击者可以在排序参数中注入SQL Payload(例如:`id ASC; --` 或利用CASE WHEN语句进行布尔盲注)。通过这种方式,攻击器可以绕过应用逻辑,从数据库中提取敏感数据(如管理员密码哈希、用户信息),或者在特定数据库权限下执行INSERT/UPDATE操作,严重威胁系统完整性与机密性。