Anyquery 是基于 SQLite 构建的 SQL 查询引擎。在 0.4.5 之前,Anyquery 服务器会将来自其 MySQL 兼容服务器端口的未经身份验证的 SQL 语句直接转发给 SQLite,但未对 的文件系统目标路径进行限制。远程攻击者可以选择任意可写路径(由 Anyquery 服务器进程拥有写权限),促使 SQLite 在该位置创建数据库文件,并在该文件中写入攻击者控制的表内容。这可能导致任意文件的创建或覆盖,从而造成文件系统完整性破坏和拒绝服务(DoS);只有当另一个服务解释所写入的文件,或该进
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-54628 | 8.6 HIGH | Anyquery 服务器端请求伪造漏洞 |
| CVE-2026-54629 | 7.5 HIGH | Anyquery 本地文件读取漏洞 |
| CVE-2026-47253 | 7.3 HIGH | Anyquery clear_plugin_cache 路径遍历导致任意目录删除漏洞 |
暂无评论