漏洞描述 AbanteCart 1.4.2 的扩展/通用端点容易受到未经身份验证的 SQL 注入攻击,通过其 URI 参数,攻击者可以注入任意查询。已演示了三种技术:使用精心制作的基于 FLOOR 的数据包的错误注入、通过 SLEEP()进行基于时间的盲注,以及基于 UNION 的注入以提取任意数据。攻击者可以无需任何凭证来读取或操纵数据库,甚至造成拒绝服务延迟。自动化工具如 sqlmap 可以以高风险和高信心水平完全利用该漏洞。