# 深圳睿明科技 Streamax Crocus 任意查询 SQL 注入漏洞
### 概述
Shenzhen Ruiming Technology Streamax Crocus 1.3.40 版本中存在一个 SQL 注入漏洞。
### 影响版本
- **Streamax Crocus 1.3.40**
### 漏洞细节
- **漏洞文件/接口**:`/RepairRecord.do?Action=QueryLast`
- **漏洞函数**:`queryLast`
- **可操纵参数**:`orderField`
- **漏洞类型**:SQL 注入(SQL Injection)
- **攻击方式**:远程攻击
- **公开状态**:漏洞利用方式已公开
### 影响
- 攻击者可利用该漏洞执行恶意 SQL 语句,进而可能导致数据库信息泄露、篡改或破坏。
- 漏洞可被远程利用,对系统安全构成严重威胁。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Submit #671412: 深圳市锐明技术股份有限公司 Crocus 1.3.40 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11909 Shenzhen Ruiming Technology Streamax Crocus RepairRecord.do queryLast sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论