dotCMS Core /api/auditPublishing/getAll SQL 注入漏洞(CVE-2026-8054)

2026-06-12 dotCMS Core PoC No

Description

dotCMS Core 是一款基于 Java 的开源企业级内容管理系统(CMS),由 dotCMS 公司开发。该系统提供强大的 Web 内容管理、数字资产管理、个性化体验和多站点管理功能,广泛应用于金融、医疗、教育、政府等企业级网站和数字体验平台构建。dotCMS 采用 Java J2EE 架构,支持 PostgreSQL、MySQL、Oracle、SQL Server 等多种数据库,提供 RESTful API 和 headless CMS 功能。该漏洞存在于 dotCMS Core 的 /api/auditPublishing/getAll 接口中,该接口用于获取审计发布记录。由于接口对用户输入缺乏充分的 SQL 注入防护,攻击者可通过构造恶意 SQL 语句,在 PostgreSQL 数据库上执行时间盲注攻击。通过利用 pg_sleep() 函数的延迟响应,攻击者可以逐位推理数据库中的敏感信息,包括用户凭证、系统配置和业务数据,完全控制数据库。漏洞编号:CVE-2026-8054

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities