漏洞概述 BeikeShop 是一个开源的电子商务平台。其首页设计功能存在一个 SQL 注入漏洞:低权限后端账户(拥有 权限)可以调用 接口,将攻击者控制的模块数据存入数据库的 字段(按类型系统、空格-基数、名称-设计设置)。当访问前端首页时,应用会从数据库重新加载此配置,并将品牌模块或产品模块的 字段传递给由 构建的动态 SQL 排序逻辑,从而导致二阶 SQL 注入。 该漏洞不需要 root 或超级管理员权限,最低利用要求为: 后端登录 权限 影响范围 受影响组件:BeikeShop 首页设计功能 触发条件:后端账户拥有 权限 利用路径: 1. 品牌模块路径: 2. 产品模块路径: 修复方案 短期缓解:限制对 接口的访问权限,仅允许高权限账户操作。 长期修复: - 对 中的动态 SQL 参数进行严格过滤或参数化处理。 - 避免将用户可控数据直接拼接到 SQL 查询中。 - 增加输入验证和输出编码,防止恶意数据注入。 POC 代码 漏洞代码分析 第一阶段写入:通过首页设计保存端点 的 实现。 写入逻辑:在 中实现,具体代码如上所示。