CVE-2026-6982star7th ShowDoc在2.10.10、3.6.2及3.8.0等版本之前存在安全漏洞。该漏洞位于API页面排序端点的PageController.class.php文件中,攻击者可通过操纵`pages`参数触发SQL注入。由于攻击可远程发起且无需用户交互,这可能导致数据库信息泄露。厂商已发布3.8.1版本修复此问题,但明确表示不会向旧版本反向移植补丁,建议用户尽快升级。
该漏洞源于ShowDoc项目的`server/Application/Api/Controller/PageController.class.php`文件中,处理API页面排序请求的代码逻辑存在缺陷。在处理用户提交的`pages`参数时,程序未对该参数进行充分的过滤或类型检查,直接将其拼接到SQL查询语句中。攻击者可利用此漏洞构造恶意的SQL语句,通过远程发送特制的HTTP请求注入恶意代码。成功的利用可能导致敏感数据库信息泄露(如用户凭证)、数据篡改,甚至在某些情况下导致拒绝服务。CVSS 3.1评分为6.3,反映了其对机密性、完整性和可用性的低等影响。由于CVSS向量显示攻击复杂度低且需要低权限,这使得该漏洞具有较高的可利用性。