一、 漏洞 CVE-2025-50341 基础信息
漏洞信息
                                        # N/A

## 概述

Axelor 5.2.4 中存在一个基于布尔值的 SQL 注入漏洞,攻击者可通过 `_domain` 参数对 SQL 查询逻辑进行操控。

## 影响版本

Axelor 5.2.4

## 漏洞细节

攻击者可以利用 `_domain` 参数注入恶意构造的布尔条件,影响 SQL 查询的执行逻辑,从而判断数据库中的真/假条件。

## 潜在影响

该漏洞可能导致敏感数据泄露,或为后续攻击提供利用途径。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A Boolean-based SQL injection vulnerability was discovered in Axelor 5.2.4 via the _domain parameter. An attacker can manipulate the SQL query logic and determine true/false conditions, potentially leading to data exposure or further exploitation.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Axelor 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Axelor是法国Axelor公司的一个模块化开发框架。 Axelor 5.2.4版本存在安全漏洞,该漏洞源于_domain参数存在布尔型SQL注入,可能导致数据泄露。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-50341 的公开POC
# POC 描述 源链接 神龙链接
1 Public advisory for CVE-2025-50341 in Axelor https://github.com/millad7/Axelor-vulnerability-CVE-2025-50341 POC详情
三、漏洞 CVE-2025-50341 的情报信息
四、漏洞 CVE-2025-50341 的评论

暂无评论


发表评论