CVE-2026-9551Das停车场管理系统6.2.0版本存在严重的SQL注入漏洞。该漏洞位于`ParkingRecord/ExportParkingRecords`接口的`xp_cmdshell`函数中。由于对参数`Value`缺乏严格的过滤,攻击者可在无需认证的情况下远程构造恶意SQL语句。目前公开的利用代码已存在,且厂商尚未对此漏洞做出响应,风险极高。
该漏洞源于Das停车场管理系统在处理导出停车记录请求时,未对用户输入的参数进行充分的安全过滤。具体受影响文件为`ParkingRecord/ExportParkingRecords`,漏洞点位于`xp_cmdshell`函数调用处。攻击者可以通过向该API端点发送特制的HTTP请求,操纵`Value`参数。由于系统直接将此参数拼接到SQL查询中执行,导致攻击者能够注入恶意的SQL命令。鉴于CVSS向量显示无需用户交互且无需认证(PR:N),攻击者可利用此漏洞窃取数据库中的敏感信息(C:L)、篡改数据(I:L)甚至可能导致服务中断(A:L)。结合Metasploit框架已收录相关EXP,表明该漏洞利用门槛较低。