严重性: 高
公告: GHSA-m63v-j7fw-hq2h
影响: ITFlow(agent/ajax.php — expires 参数)
修复提交: 63d8691
作者: iltosec
ITFlow 的分享链接生成处理器中存在一个基于时间的盲 SQL 注入漏洞。expires GET 参数在未进行数值验证的情况下直接传入 MySQL 的 INTERVAL 表达式,使认证用户可以窃取数据库中的任意数据。
完整文章:CVE-2026-54597:ITFlow 中认证用户的基于时间的盲 SQL 注入
python exploit.py http://itflow.com [email protected] 'emsJ_;PD@@;-r>4' 1
