SPIP 在 4.4.18 之前的版本中,在公开的站点地图(sitemap)接口中存在着一个未经身份验证的盲 SQL 注入漏洞。该漏洞源于 MySQL 转义器 (位于 ):当目标列为日期类型,且提供的值符合“一个单词字符后紧跟左括号”的模式时,该转义器返回了未转义的值。攻击者可以通过 中的 参数提供精心构造的值(例如基于时间的载荷),从而将任意 SQL 语句直接嵌入到生成的查询中。这使得攻击者能够实施基于时间和基于布尔值的盲 SQL 注入,进而暴露数据库中的任意内容,包括用于对操作 nonce 进行签名的 密钥。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-72709 | 9.8 CRITICAL | SPIP < 4.4.18 Missing Authorization via ecrire/action/ editer_auteur |
| CVE-2026-72710 | 9.8 CRITICAL | SPIP < 4.4.18 Remote Code Execution via editer_objet.php Job Queue Injection |
No comments yet