# 深软科技 Streamax DeviceFault.do SQL注入漏洞
### 概述
Shenzhen Ruiming Technology Streamax Crocus 1.3.40 版本中存在 SQL 注入漏洞,影响 `/DeviceFault.do?Action=Query` 接口中 `Query` 函数的 `sortField` 参数。
### 影响版本
- Streamax Crocus **1.3.40**
### 细节
- **漏洞文件/路径**:`/DeviceFault.do?Action=Query`
- **受影响参数**:`sortField`
- **漏洞类型**:SQL 注入(SQL Injection)
- **攻击方式**:可远程利用
- **公开状态**:漏洞已被公开,且存在被利用的可能
### 影响
未对该参数进行正确过滤或转义,攻击者可通过构造恶意请求远程执行任意 SQL 语句,可能导致数据泄露、篡改或系统被进一步入侵。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Submit #671450: 深圳市锐明技术股份有限公司 Crocus 1.3.40 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11911 Shenzhen Ruiming Technology Streamax Crocus DeviceFault.do Query sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论