AbanteCart /index.php tmpl_id SQL 注入漏洞(CVE-2025-50972)

2025-11-03 AbanteCart PoC No

Description

AbanteCart 1.4.2 的扩展/通用端点容易受到未经身份验证的 SQL 注入攻击,通过其 URI 参数,攻击者可以注入任意查询。已演示了三种技术:使用精心制作的基于 FLOOR 的数据包的错误注入、通过 SLEEP()进行基于时间的盲注,以及基于 UNION 的注入以提取任意数据。攻击者可以无需任何凭证来读取或操纵数据库,甚至造成拒绝服务延迟。自动化工具如 sqlmap 可以以高风险和高信心水平完全利用该漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities