# N/A
## 概述
Log2Space Subscriber Management Software 1.1 存在未认证的 SQL 注入漏洞。
## 影响版本
- Log2Space Subscriber Management Software 版本 1.1
## 细节
- 漏洞存在于 `/l2s/api/selfcareLeadHistory` 接口的 `lead_id` 参数中。
- 后端未对用户输入进行正确过滤或转义,导致攻击者可以通过构造恶意 POST 请求利用该漏洞。
- 攻击者可以在此参数中插入任意 SQL 语句以操控数据库查询逻辑。
## 影响
- 可被用于枚举数据库 schema、表名等信息。
- 潜可能导致数据库内容的未授权访问或完整控制。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Unauthenticated SQL Injection in Log2Space Subscriber Management Software | https://github.com/apboss123/CVE-2025-56450 | POC详情 |
暂无评论