CVE-2026-25993
严重已发布
EverShop 在由分类 URL 键派生的 URL 重写处理中存在二阶 SQL 注入漏洞
- 已发布
- 2026年2月10日
- 已更新
- 2026年2月10日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月17日
初级CVSS
9.3/ 10严重
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.3%
低 · 未来 30 天
- 百分位
- 25.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
EverShop 是一个以 TypeScript 优先的电子商务平台。在类别更新和删除事件处理过程中,应用程序将通过字符串拼接将从数据库中存储的 `url_key` 派生出的 path / request_path 值嵌入到 SQL 语句中,并将其传递给 `execute()`。因此,如果恶意字符串被存储在 `url_key` 中,后续的事件处理会修改并执行该 SQL 语句,从而导致二阶 SQL 注入。该漏洞已在 v2.1.1 版本中修复。
来源
1基于Docker的实验室,用于利用CVE-2026-25993(EverShop中的二阶SQL注入漏洞)。通过精心构造的分类URL键进行部署、枚举和数据库导出。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。