CVE-2026-9465Tiandy Easy7综合管理平台7.17.0版本存在SQL注入漏洞。该漏洞位于/Easy7/apps/WebService/GetDBDataEx.jsp文件中,由于未对用户输入的strTBName参数进行严格过滤,导致攻击者可以远程注入恶意SQL语句。攻击无需用户交互和身份认证即可利用,可能导致数据库敏感信息泄露、数据篡改或服务器被控制。
该漏洞的根源在于受影响的应用程序在处理数据库查询请求时,直接将HTTP请求参数 `strTBName` 拼接到SQL查询语句中,未使用预编译语句或进行充分的输入验证。根据CVSS向量(AV:N/AC:L/PR:N/UI:N),攻击者可以通过网络发送特制的HTTP数据包到漏洞端点。利用方式包括但不限于基于布尔盲注、时间盲注或联合查询注入。成功利用该漏洞,攻击者可绕过应用逻辑,读取数据库中的敏感数据(如管理员账号密码),甚至在特定条件下写入WebShell获取服务器权限。