Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Axelor-vulnerability-CVE-2025-50341 — Axelor 中 CVE-2025-50341 的公开安全公告 | Kitploit
工具/GitHubGitHub/millad7/axelor-vulnerability-cve-2025-50341
漏洞分析Web应用程序漏洞利用信息收集渗透测试学习与教育数据库安全
GitHubmillad7/axelor-vulnerability-cve-2025-50341

Axelor-vulnerability-CVE-2025-50341

Axelor 中 CVE-2025-50341 的公开安全公告

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
21年前尚未审核
分享

CVE-2025-50341:Axelor 中的 SQL 注入

CVE ID:CVE-2025-50341
报告者:Milad Seddigh
产品:Axelor
受影响版本:v5.2.4
影响:SQL 注入 → 窃取数据库内容

摘要

在 Axelor 的“_domain”参数中发现了基于布尔的 SQL 注入漏洞。攻击者可以操纵 SQL 查询逻辑并判断真/假条件,可能导致数据泄露或进一步利用。

复现步骤

1- 登录您的账户。 2- 拦截请求正文中包含“_domain”参数的请求。 3- 在“domain”参数中插入布尔型载荷(例如 1=1)。 4- 在“domain”参数中插入布尔型载荷(例如 1=2)。 5- 观察服务器对 1=1 和 1=2 响应之间的差异。 6- 导出所有数据库内容。

缓解措施

  1. 使用参数化查询 / 预处理语句

确保所有 SQL 查询均使用参数化语句或预处理查询构建。此方法将 SQL 逻辑与用户输入分离,从而防止注入。

  1. 使用 ORM 库(在适当情况下)

使用现代 ORM(对象关系映射)库(例如 Sequelize、Prisma、TypeORM)有助于抽象原始 SQL 并强制执行安全的查询实践。

  1. 验证和净化输入

根据上下文实施严格的输入验证(例如,数字 ID 只能包含数字)。 拒绝或净化不符合预期格式的输入。 验证时使用白名单而非黑名单。

下载工具