CVE-2026-48240Open ISES Tickets在3.44.2之前的版本中存在SQL注入漏洞。该漏洞位于ajax/statistics.php文件中,由于未对POST参数tick_id和f_tick_id进行充分的过滤和清理,攻击者可以通过构造特定的请求修改查询语句。经身份验证的攻击者可利用此漏洞读取、修改或破坏数据库内容,造成严重的数据安全风险。
该漏洞的根源在于Open ISES Tickets组件中的`ajax/statistics.php`文件处理用户输入不当。具体而言,当系统处理统计汇总查询时,直接将用户提交的POST参数`tick_id`和`f_tick_id`拼接到SQL查询语句的WHERE子句中,缺乏任何形式的输入验证或参数化查询机制。这种不安全的字符串拼接方式允许经过身份验证的低权限攻击者通过注入恶意的SQL payloads(如UNION SELECT、布尔盲注或基于时间的盲注语句)来改变原始查询的语义。成功利用后,攻击者不仅可以从数据库中提取敏感信息(如用户凭证或业务数据),还可能篡改或删除关键数据,对系统的完整性和机密性构成严重威胁。