Ad

CVE-2026-72708

HIGH CVSS 4.0: 8,7 EPSS 0.28%
Обновлено 11 сентября 2026
MySQL
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 4.4.18
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик MySQL
Публичный эксплойт Нет

SPIP до 4.4.18 содержит уязвимость слепого внедрения SQL без аутентификации в конечной точке общедоступной карты сайта, где escaper MySQL spip_mysql_cite() в ecrire/req/mysql.php возвращает значения без экранирования, когда целевой столбец является типом даты, а предоставленное значение соответствует шаблону словесного символа, за которым следует открывающая скобка. Злоумышленники могут предоставить специальное значение, например, полезную нагрузку на основе времени, через параметр annee в squelettes-dist/sitemap.xml.html для встраивания произвольного SQL непосредственно в сгенерированный запрос, обеспечивая слепое внедрение SQL на основе времени и логического значения, которое может раскрыть произвольное содержимое базы данных, включая секрет alea_ephemere, используемый для подписи одноразовых номеров действий.

Показать оригинальное описание (EN)

SPIP before 4.4.18 contains an unauthenticated blind SQL injection vulnerability in the public sitemap endpoint where the MySQL escaper spip_mysql_cite() in ecrire/req/mysql.php returns values unescaped when the target column is a date type and the supplied value matches the pattern of a word character followed by an open parenthesis. Attackers can supply a crafted value such as a time-based payload through the annee parameter in squelettes-dist/sitemap.xml.html to embed arbitrary SQL directly into the generated query, enabling time-based and boolean-based blind SQL injection that can expose arbitrary database content including the alea_ephemere secret used to sign action nonces.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)