CVE-2026-48242Open ISES Tickets 在 3.44.2 之前的版本中存在严重的安全漏洞。由于 `import_mdb.php` 文件内硬编码了 MySQL 数据库的连接凭据(包括主机、用户名、密码等),攻击者只需访问公开的源代码即可提取这些敏感信息。利用这些凭据,攻击者能够未经授权地访问后端数据库,导致数据泄露、篡改或服务中断,对系统的机密性、完整性和可用性构成极高威胁。
该漏洞的核心机制在于敏感信息的泄露。在 Open ISES Tickets 受影响版本的源代码中,`import_mdb.php` 文件直接包含了用于连接 MySQL 数据库的硬编码凭证,具体涵盖了主机地址、端口、用户名、密码以及数据库名称。这些配置信息被意外地公开在代码仓库中。攻击者利用该漏洞的过程主要依赖于信息收集,通过克隆或浏览公开的 Git 仓库,定位到该特定文件并读取凭证。由于 CVSS 评分中攻击复杂度(AC)为高,这暗示了利用条件可能需要针对特定配置或环境进行适配,但一旦凭证有效,攻击者即可绕过应用层的身份验证机制,直接以数据库管理员或应用用户的权限连接数据库。随后,攻击者可以执行恶意 SQL 查询,窃取敏感数据、修改表结构或删除数据,造成严重的破坏。