# WatchAnalytics 特殊功能 SQL 注入漏洞
## 概述
MediaWiki WatchAnalytics 扩展存在 SQL 注入漏洞,攻击者可通过特殊构造的输入中和 SQL 命令中的特定元素,从而执行恶意 SQL 语句。
## 影响版本
- MediaWiki WatchAnalytics 扩展版本 1.43
- MediaWiki WatchAnalytics 扩展版本 1.44
## 细节
漏洞源于扩展在处理用户输入时未能正确中和 SQL 命令中可能影响数据库解析的特殊字符,允许攻击者注入恶意 SQL 代码并执行。
## 影响
攻击者可以利用该漏洞对数据库进行非授权操作,包括但不限于数据读取、篡改或删除,并可能进一步获取敏感信息或控制系统权限。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ⚓ T406380 CVE-2025-62658: SQL injection in WatchAnalytics through Special:ClearPendingReviews -- 🔗来源链接
标签:
神龙速读暂无评论