CVE-2025-8311
严重已发布
dotCMS 24.03.22 及之后版本中,发现了一个位于 /api/v1/contenttype 端点的基于布尔的盲 SQL 注入(Boolean-based blind SQLi)漏洞。该端点使用 sites 查询参数,该参数接受以逗号分隔的站点标识符或键列表。该漏洞通过 sites...
- 已发布
- 2025年9月4日
- 已更新
- 2025年9月11日
- 分配 CNA
- dotCMS
- 观察到的证据
- 2025年9月16日
初级CVSS
9.4/ 10严重
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X1.7%
低 · 未来 30 天
- 百分位
- 75.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
dotCMS 24.03.22 及之后版本中,发现了一个位于 /api/v1/contenttype 端点的基于布尔的盲 SQL 注入(Boolean-based blind SQLi)漏洞。该端点使用 sites 查询参数,该参数接受以逗号分隔的站点标识符或键列表。该漏洞通过 sites 参数触发,该参数未经适当清理便直接拼接进 SQL 查询中。利用该漏洞,低权限的已认证攻击者可从数据库中提取数据、执行权限提升或触发拒绝服务条件。该漏洞已通过 SQLMap 等工具验证,并确认可借助精心构造的负载实现完整的数据库数据外泄以及潜在的拒绝服务条件。该漏洞已在以下 dotCMS 软件栈版本中修复:25.08.14 / 25.07.10-1v2 LTS / 24.12.27v10 LTS / 24.04.24v21 LTS
来源
1Matan Sandori (OSCP_ OSEP_ OSWE) · multiple · 2025年9月16日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。