CVE-2026-7435SSCMS v7.4.0版本中存在严重的SQL注入漏洞。该漏洞源于stl:sqlContent标签的queryString属性在处理用户输入时缺乏适当的参数化处理,导致数据直接传递给数据库执行。攻击者可以通过向/api/stl/actions/dynamic端点发送精心构造的加密载荷来执行任意SQL语句。此漏洞可能导致未经授权的数据库访问、敏感数据泄露、身份验证绕过、数据篡改,甚至完全控制数据库服务器,对系统安全构成严重威胁。
该漏洞发生在SSCMS的内容管理系统中,具体涉及`stl:sqlContent`标签的实现机制。开发者在设计时,允许通过`queryString`属性动态传递SQL查询参数,但未对这些参数进行有效的安全过滤或参数化处理。当系统接收到发送至`/api/stl/actions/dynamic`接口的请求时,它会解析加密后的载荷,并将其中包含的恶意SQL语句直接拼接到数据库查询命令中执行。由于CVSS向量显示攻击需要高权限(PR:H),这意味着攻击者通常需要拥有管理员或具有特定编辑权限的账户才能触发该漏洞。然而,一旦具备权限,攻击者即可利用此缺陷执行盲注或联合查询攻击,提取用户凭证、读取系统配置文件,或通过存储过程写入WebShell,从而进一步控制服务器。漏洞的根本原因在于信任了未经净化的用户输入并将其用于动态SQL构建,违背了安全编码规范。