一、 漏洞 CVE-2025-56450 基础信息
漏洞信息
                                        # N/A

## 概述

Log2Space Subscriber Management Software 1.1 存在未认证的 SQL 注入漏洞。

## 影响版本

- Log2Space Subscriber Management Software 版本 1.1

## 细节

- 漏洞存在于 `/l2s/api/selfcareLeadHistory` 接口的 `lead_id` 参数中。
- 后端未对用户输入进行正确过滤或转义,导致攻击者可以通过构造恶意 POST 请求利用该漏洞。
- 攻击者可以在此参数中插入任意 SQL 语句以操控数据库查询逻辑。

## 影响

- 可被用于枚举数据库 schema、表名等信息。
- 潜可能导致数据库内容的未授权访问或完整控制。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Log2Space Subscriber Management Software 1.1 is vulnerable to unauthenticated SQL injection via the `lead_id` parameter in the `/l2s/api/selfcareLeadHistory` endpoint. A remote attacker can exploit this by sending a specially crafted POST request, resulting in the execution of arbitrary SQL queries. The backend fails to sanitize the user input, allowing enumeration of database schemas, table names, and potentially leading to full database compromise.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Spacecom Log2Space Subscriber Management Software 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Spacecom Log2Space Subscriber Management Software是印度Spacecom公司的一个订阅用户管理软件。 Spacecom Log2Space Subscriber Management Software 1.1版本存在安全漏洞,该漏洞源于未对/l2s/api/selfcareLeadHistory端点中的lead_id参数进行验证和清理,可能导致SQL注入攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-56450 的公开POC
# POC 描述 源链接 神龙链接
1 Unauthenticated SQL Injection in Log2Space Subscriber Management Software https://github.com/apboss123/CVE-2025-56450 POC详情
三、漏洞 CVE-2025-56450 的情报信息
四、漏洞 CVE-2025-56450 的评论

暂无评论


发表评论