漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Mautic - SQL Injection via field Parameter in Lead-by-Field-Value AJAX Endpoint
Vulnerability Description
Mautic's getLeadIdsByFieldValueAction (LeadBundle/Controller/AjaxController.php) reads a field parameter from the request, sanitizes it only with InputHelper::clean (which HTML-entity-encodes quotes and angle brackets but does not restrict other characters), and passes it into LeadRepository::buildQueryForGetLeadsByFieldValue where it is concatenated directly as a raw SQL column identifier ( = 'l.'.) rather than being validated against a whitelist of real column names or passed as a bound parameter.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
Vulnerability Title
Mautic SQL注入漏洞
Vulnerability Description
Mautic是Mautic组织开源的一个客户服务与企业应用平台。 Mautic存在SQL注入漏洞,该漏洞源于getLeadIdsByFieldValueAction函数对请求中的field参数清理不当,直接将其拼接到SQL查询中,可能导致已认证用户通过SQL注入获取敏感信息或篡改数据。
CVSS Information
N/A
Vulnerability Type
N/A