CVE-2026-57821
高已发布
Apache Fineract:办公室列表:通过 orderBy 中的子查询实现 SQL 注入
- 已发布
- 2026年7月15日
- 已更新
- 2026年7月15日
- 分配 CNA
- apache
- 观察到的证据
- 2026年8月28日
初级CVSS
8.1/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H0.7%
低 · 未来 30 天
- 百分位
- 52.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Apache Fineract 的 Office Search API(GET /api/v1/offices)在 1.14.0 及更早版本中存在 SQL 注入漏洞。orderBy 请求参数未经充分验证即被拼接进 SQL 查询,使得拥有查看办公室权限的已认证用户能够通过精心构造的 orderBy 值注入任意 SQL。这是对针对 CVE-2024-32838 引入的 ColumnValidator 修复的绕过,该修复无法检测 ORDER BY 位置中的裸子查询。此漏洞可被利用来执行基于时间的盲注 SQL 注入,以实现数据窃取。由于注入的查询会在其完整执行期间阻塞数据库连接,并发利用可能耗尽应用程序的数据库连接池,导致其他用户遭受拒绝服务攻击。建议用户升级至包含修复程序的版本。
来源
1🔐 CVE-2026-57821 - Apache Fineract SQL 注入工具包 📚 两个用于授权安全测试的 Python 脚本:verifier.py(安全检测,无数据提取)和 exploit.py(深度分析)。支持 11 种数据库类型。非常适合理解 SQL 注入漏洞。仅限合法测试 ⚠️ 仅供教育与研究用途。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。