Anyquery 是一个构建在 SQLite 之上的 SQL 查询引擎。在 0.4.5 版本之前,Anyquery 服务器通过其未认证的 MySQL 兼容服务器端口,暴露了支持 URL 的 SQLite 虚拟表模块(如 和 ),且未对出站目的地进行限制。远程攻击者可以提供回环地址、私有网络或链路本地云元数据 URL,导致 Anyquery 服务器进程中的 获取所选资源,并将其响应作为可查询的表数据暴露出来。这使得内部网络探测、访问内部 API 以及泄露云凭据成为可能;当被访问的内部 API 执行状态变更操作时,还可
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-50006 | 9.1 CRITICAL | AnyQuery 数据库服务器远程代码执行漏洞 |
| CVE-2026-54629 | 7.5 HIGH | Anyquery 本地文件读取漏洞 |
| CVE-2026-47253 | 7.3 HIGH | Anyquery clear_plugin_cache 路径遍历导致任意目录删除漏洞 |
暂无评论