Ad

CVE-2026-52771

HIGH CVSS 3.1: 8,3 EPSS 0.30%
Обновлено 5 сентября 2026
PHP
Параметр Значение
CVSS 8,3 (HIGH)
Уязвимые версии до 4.6.6
Устранено в версии 4.6.6
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик PHP
Публичный эксплойт Нет

YesWiki — это вики-система, написанная на PHP. Начиная с версии 4.2.0 и до версии 4.6.6, ApiController::deletePage() интерполирует тег страницы, полученный из базы данных, в запрос DELETE FROM …_links WHERE to_tag = '$tag' без экранирования. Тег страницы контролируется злоумышленником — API POST /api/pages/{tag} принимает произвольные значения в URL-кодировке, включая одинарные кавычки, и сохраняет их.

Таким образом, аутентифицированный пользователь с низким уровнем привилегий может создать страницу, тегом которой является фрагмент SQL, сделать страницу не потерянной с помощью стандартного механизма ссылок {{include page="…"}}, а затем вызвать конечную точку удаления для выполнения произвольного SQL внутри базы данных вики, включая временную слепую фильтрацию данных из любой таблицы. Эта проблема исправлена ​​в версии 4.6.6.

Показать оригинальное описание (EN)

YesWiki is a wiki system written in PHP. From version 4.2.0 to before version 4.6.6, ApiController::deletePage() interpolates a page tag retrieved from the database into a DELETE FROM …_links WHERE to_tag = '$tag' query without escaping. The page tag is attacker-controlled — the POST /api/pages/{tag} API accepts arbitrary URL-encoded values, including single quotes, and stores them. A low-privilege authenticated user can therefore create a page whose tag is a SQL fragment, make the page non-orphaned via the standard {{include page="…"}} link mechanism, and then invoke the delete endpoint to execute arbitrary SQL inside the wiki database - including time-based blind data exfiltration from any table. This issue has been patched in version 4.6.6.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)