AbanteCart /index.php tmpl_id SQL 注入漏洞(CVE-2025-50972)

日期: 2025-11-03 | 影响软件: AbanteCart | POC: 否

漏洞描述

AbanteCart 1.4.2 的扩展/通用端点容易受到未经身份验证的 SQL 注入攻击,通过其 URI 参数,攻击者可以注入任意查询。已演示了三种技术:使用精心制作的基于 FLOOR 的数据包的错误注入、通过 SLEEP()进行基于时间的盲注,以及基于 UNION 的注入以提取任意数据。攻击者可以无需任何凭证来读取或操纵数据库,甚至造成拒绝服务延迟。自动化工具如 sqlmap 可以以高风险和高信心水平完全利用该漏洞。

PoC代码

暂无

相关漏洞推荐