CVE-2026-7727山东华天软件PDM产品数据管理系统(版本8.3.9及以下)存在SQL注入漏洞。漏洞位于/Base/BaseService.asmx/DataService接口的GetQueryMachineGridOnePageData函数中,因未正确过滤SortOrder参数导致。远程未认证攻击者可利用该漏洞执行任意SQL语句,造成敏感信息泄露、数据篡改及服务中断。建议立即升级至8.3.10版本修复。
该漏洞产生于Shandong Hoteam Software PDM系统的Web服务端点/Base/BaseService.asmx。受影响函数GetQueryMachineGridOnePageData在处理业务逻辑时,直接将用户可控的SortOrder参数拼接到SQL查询语句中,缺乏有效的输入验证或参数化查询机制。由于CVSS评分显示无需权限(PR:N),攻击者可匿名访问该接口。利用方式通常包括基于布尔的盲注或联合查询注入。通过构造包含SQL元字符的恶意POST请求,攻击者可欺骗后端数据库执行非预期指令。成功利用此漏洞可绕过应用层逻辑,直接读取、修改或删除数据库内容,严重威胁系统安全。