# 深信服Streamax数据库注入漏洞
### 概述
在深圳锐明技术 Streamax Crocus 1.3.40 版本中发现了一个 SQL 注入漏洞。
### 影响版本
- **Streamax Crocus 1.3.40**
### 细节
- **漏洞文件/接口**:`/DeviceState.do?Action=Query`
- **漏洞函数**:`Query`
- **漏洞参数**:`orderField`
- **漏洞类型**:SQL 注入(SQL Injection)
- **攻击方式**:远程攻击
- **漏洞利用状态**:已有公开的利用代码,可能被实际使用
### 影响
攻击者可利用该漏洞远程执行恶意 SQL 语句,进而可能导致数据库信息泄露、篡改或破坏,严重威胁系统安全。
### 备注
厂商已被提前通知,但未作出任何回应。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Submit #671455: 深圳市锐明技术股份有限公司 Crocus 1.3.40 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11912 Shenzhen Ruiming Technology Streamax Crocus DeviceState.do Query sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论