CVE-2026-48237Open ISES Tickets 3.44.2之前的版本被发现存在一处高危SQL注入漏洞。该漏洞影响message.php接口,由于未能正确过滤用户提交的POST参数frm_ticket_id和frm_resp_id,导致这些参数被直接拼接到SQL查询语句中。经过身份验证的攻击者可利用此漏洞执行恶意SQL命令,从而读取敏感数据、篡改数据库内容或破坏数据完整性。
漏洞源于Open ISES Tickets在message.php文件中处理用户输入时的编码缺陷。开发人员直接获取HTTP POST请求中的frm_ticket_id和frm_resp_id参数,并将其作为字符串变量拼接到SQL数据库查询语句的WHERE子句中,而未实施任何输入清洗或转义机制。这种不安全的编码方式允许攻击者通过在参数中插入SQL控制字符(如单引号)来打破原有的查询结构。由于该漏洞位于SELECT和UPDATE语句中,攻击者不仅可以利用UNION查询或报错注入窃取数据库中的敏感信息(如管理员密码、用户数据),还可以通过构造恶意的UPDATE语句修改数据库记录。利用此漏洞需要攻击者拥有有效的低权限账户,但无需用户交互即可通过网络远程触发,严重威胁应用的数据机密性和完整性。