IPBUF安全漏洞报告
English
CVE-2026-9551 CVSS 7.3 高危

CVE-2026-9551 Das停车场管理系统SQL注入漏洞

披露日期: 2026-05-26

漏洞信息

漏洞编号
CVE-2026-9551
漏洞类型
SQL注入
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Das Parking Management System (停车场管理系统)

相关标签

SQL注入Das停车场管理系统CVE-2026-9551远程代码执行无需认证

漏洞概述

Das停车场管理系统6.2.0版本存在严重的SQL注入漏洞。该漏洞位于`ParkingRecord/ExportParkingRecords`接口的`xp_cmdshell`函数中。由于对参数`Value`缺乏严格的过滤,攻击者可在无需认证的情况下远程构造恶意SQL语句。目前公开的利用代码已存在,且厂商尚未对此漏洞做出响应,风险极高。

技术细节

该漏洞源于Das停车场管理系统在处理导出停车记录请求时,未对用户输入的参数进行充分的安全过滤。具体受影响文件为`ParkingRecord/ExportParkingRecords`,漏洞点位于`xp_cmdshell`函数调用处。攻击者可以通过向该API端点发送特制的HTTP请求,操纵`Value`参数。由于系统直接将此参数拼接到SQL查询中执行,导致攻击者能够注入恶意的SQL命令。鉴于CVSS向量显示无需用户交互且无需认证(PR:N),攻击者可利用此漏洞窃取数据库中的敏感信息(C:L)、篡改数据(I:L)甚至可能导致服务中断(A:L)。结合Metasploit框架已收录相关EXP,表明该漏洞利用门槛较低。

攻击链分析

STEP 1
1. 侦察探测
攻击者扫描网络,识别出运行Das停车场管理系统6.2.0版本的目标服务器,并定位到`ParkingRecord/ExportParkingRecords`接口。
STEP 2
2. 恶意构造
攻击者构造包含恶意SQL语句的HTTP POST请求,将SQL注入载荷放置在`Value`参数中。
STEP 3
3. 漏洞利用
服务器端接收请求并直接处理`Value`参数,将其传递给后端数据库执行,导致攻击者注入的SQL命令在数据库引擎中运行。
STEP 4
4. 达成目的
攻击者成功利用漏洞获取数据库敏感信息、修改数据或利用xp_cmdshell扩展存储过程尝试执行系统命令。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL configuration target_url = "http://target-host/ParkingRecord/ExportParkingRecords" # Payload to test SQL injection (example: checking for delay) payload = { "Value": "1'; WAITFOR DELAY '0:0:5'--" } try: # Sending the malicious request response = requests.post(target_url, data=payload, timeout=10) # Analyzing response time to confirm blind SQL injection if response.elapsed.total_seconds() >= 5: print("[+] Vulnerability confirmed: SQL Injection detected via time-based analysis.") else: print("[-] Vulnerability not confirmed or payload blocked.") except requests.RequestException as e: print(f"[!] Error connecting to target: {e}")

影响范围

Das Parking Management System 6.2.0

防御指南

临时缓解措施
由于厂商尚未响应,建议立即在防火墙或WAF层面对`/ParkingRecord/ExportParkingRecords`路径实施访问控制,仅允许内部受信IP调用。同时,检查并禁用数据库中的`xp_cmdshell`功能以防止潜在的命令执行风险,并加强日志审计以监控潜在的入侵行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表