# 锐明科技 Streamax MemoryState.do SQL注入漏洞
## 概述
Shenzhen Ruiming Technology Streamax Crocus 1.3.40版本中存在一个SQL注入漏洞,位于`/MemoryState.do?Action=Query`文件的`Query`功能中。攻击者可通过远程操控`orderField`参数触发该漏洞。
## 影响版本
- Streamax Crocus 1.3.40
## 细节
- **漏洞文件**:`/MemoryState.do`
- **操作参数**:`Action=Query`
- **漏洞类型**:SQL注入
- **攻击方式**:远程攻击
- **利用条件**:攻击者可操控`orderField`参数注入恶意SQL语句
## 影响
- 可导致数据库信息泄露
- 可执行恶意SQL操作
- 漏洞利用方式已公开,存在被主动攻击的风险
- 厂商未对此漏洞的披露做出任何回应
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Submit #671437: 深圳市锐明技术股份有限公司 Crocus 1.3.40 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11910 Shenzhen Ruiming Technology Streamax Crocus MemoryState.do query sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论