ProcessMaker 是一款开源的工作流管理软件套件。在版本 2026.14.3 之前,ProcessMaker 的 接口存在 SQL 注入漏洞。该漏洞源于 方法中,将一个由用户可控的 表列名直接拼接到 构造的 SQL 子查询中,且未进行任何输入验证或使用参数化绑定。任何已认证用户均可利用基于时间的盲注技术,推断并提取 ProcessMaker 数据库账户可访问的数据。该问题已在版本 2026.14.3 中得到修复。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| ProcessMaker | processmaker | < 2026.14.3 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ProcessMaker | processmaker | < 2026.14.3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论