CVE-2026-48241Open ISES Tickets在3.44.2之前的版本中存在高危安全漏洞。问题源于loader.php文件中硬编码了MySQL数据库的凭证,且该文件存储在公开的源代码树中。未授权的攻击者可访问该文件读取敏感的数据库账号、密码及库名。若数据库可被外部网络访问,攻击者即可利用这些凭证建立连接,完全控制数据库,导致严重的数据泄露、完整性破坏及服务不可用风险。
该漏洞的根本原因在于开发人员在源代码中硬编码了敏感的数据库连接凭证,并将其提交至公开的代码仓库。具体来说,`loader.php`文件作为面向公众的数据库实用程序,内部明文存储了MySQL数据库的主机地址、用户名、密码及数据库名。由于文件缺乏访问控制,任何能够访问该文件的用户(包括未认证的远程攻击者)均可读取这些信息。攻击者利用此漏洞的步骤非常简单:首先通过网络请求直接访问`loader.php`文件源码,提取其中的认证信息;随后,若目标数据库服务器未限制远程连接或存在内网穿透风险,攻击者利用提取到的凭证使用标准的MySQL客户端发起连接。一旦连接成功,攻击者将获得数据库的最高权限,可执行查询、修改、删除数据等操作,严重威胁应用的数据机密性、完整性和可用性。