CVE-2026-7489Sunnet公司开发的CTMS系统存在严重的SQL注入安全漏洞。该漏洞源于系统在处理特定请求时未能对用户输入进行有效的验证和过滤。拥有低权限的攻击者经过身份认证后,可向服务器发送特制的恶意SQL语句。成功利用该漏洞后,攻击者能够执行任意SQL命令,进而窃取数据库中的敏感信息、篡改数据甚至删除数据库内容,造成严重的数据泄露和破坏。
该漏洞属于典型的SQL注入漏洞,发生在Sunnet CTMS系统的后端数据库交互模块中。攻击向量通过网络(AV:N)发起,且无需用户交互(UI:N)。攻击者首先需要拥有系统的低权限账户(PR:L),在登录后,通过分析HTTP请求找到存在注入点的参数(如ID或搜索字段),并将恶意SQL代码注入其中。由于系统未对输入参数进行严格的预编译或过滤,后端数据库会将攻击者输入的代码当作命令执行。攻击者利用UNION SELECT查询可以绕过前端验证,读取管理员密码哈希、用户信息等敏感数据(C:H)。此外,通过INSERT、UPDATE或DELETE语句,攻击者可以修改系统配置或删除关键数据表(I:H, A:H),从而完全控制数据库服务器。