IPBUF安全漏洞报告
English
CVE-2026-4956 CVSS 7.3 高危

CVE-2026-4956 Streamax Crocus SQL注入漏洞

披露日期: 2026-03-27

漏洞信息

漏洞编号
CVE-2026-4956
漏洞类型
SQL注入
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Shenzhen Ruiming Technology Streamax Crocus

相关标签

SQL注入Streamax Crocus远程利用高危漏洞

漏洞概述

深圳锐明技术Streamax Crocus 1.3.44版本中存在严重的SQL注入漏洞。该漏洞源于组件参数处理模块对/DevicePrint.do?Action=ReadTask接口中的State参数缺乏有效的安全过滤。未经身份验证的远程攻击者可利用此漏洞,通过精心构造的恶意SQL语句操纵后端数据库。攻击成功后可能导致敏感数据泄露、数据完整性受损或系统可用性下降。鉴于漏洞利用代码已公开且厂商暂未修复,建议用户尽快采取临时防护措施。

技术细节

该漏洞发生在Shenzhen Ruiming Technology Streamax Crocus系统的Web服务接口中。具体受影响文件为/DevicePrint.do,Action参数指定为ReadTask。在处理HTTP请求时,后端代码直接获取了用户提交的“State”参数,并将其拼接到SQL查询语句中执行,而未进行任何预编译或特殊字符转义。这种不安全的查询方式允许攻击者通过在State参数中注入单引号、SQL关键字(如UNION SELECT, AND/OR等)来改变原始查询逻辑。由于CVSS向量显示无需用户交互(UI:N)且无需认证(PR:N),攻击者只需发送特制的HTTP GET或POST请求即可触发漏洞。利用该漏洞,攻击者可绕过登录验证读取数据库中的用户凭证、配置信息等敏感数据,甚至在特定条件下执行写入操作,破坏业务数据完整性,对系统安全构成严重威胁。

攻击链分析

STEP 1
侦察
攻击者使用扫描工具或网络探测识别互联网上暴露的Shenzhen Ruiming Technology Streamax Crocus设备,确认其版本为1.3.44。
STEP 2
漏洞探测
攻击者向目标服务器发送特制的HTTP请求至/DevicePrint.do?Action=ReadTask,并在State参数中注入SQL语法(如单引号),观察服务器响应以判断是否存在SQL注入。
STEP 3
数据窃取
确认漏洞存在后,攻击者利用UNION SELECT语句提取数据库中的敏感信息,如管理员账号密码、设备配置信息或用户隐私数据。
STEP 4
持久化或破坏
根据数据库权限,攻击者可能进一步写入WebShell或通过特定SQL指令破坏数据库完整性,导致服务中断。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL vulnerable to SQL Injection target_url = "http://target-ip/DevicePrint.do" # Malicious payload for State parameter (Time-based blind) # This payload attempts to cause a delay if the database is vulnerable payload = "1' AND SLEEP(5)-- " params = { "Action": "ReadTask", "State": payload } try: print("[*] Sending payload to target...") response = requests.get(target_url, params=params, timeout=10) # Check if the response time indicates a successful SQL injection if response.elapsed.total_seconds() >= 5: print("[+] Vulnerability confirmed: SQL Injection detected via timing delay.") else: print("[-] Vulnerability not confirmed or response time too short.") except requests.exceptions.RequestException as e: print(f"[!] Error connecting to target: {e}")

影响范围

Streamax Crocus 1.3.44

防御指南

临时缓解措施
建议在网络边界部署WAF设备,拦截针对/DevicePrint.do接口的异常SQL关键词请求;暂时关闭非必要的Web服务访问权限,仅允许受信任的IP地址访问管理后台;严格限制数据库账户的读写权限,避免使用高权限账户运行Web应用;定期检查系统日志以发现异常的数据库查询记录。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表