关键信息 漏洞概述 漏洞类型: SQL注入(基于时间的盲注) 受影响端点: 参数: 漏洞详情 易受攻击的功能: 需要导航到 。 权限要求: 需要具有创建/列出“Escola”菜单权限的账户。 PoC (概念验证) Payload: 示例请求: 影响 未经授权的数据访问: 读取敏感信息,如凭据、个人数据或配置细节。 数据库枚举: 提取数据库模式、表和列详细信息。 数据操作: 添加、修改或删除数据库记录。 拒绝服务 (DoS): 使用基于时间的查询影响系统可用性。 潜在权限提升至RCE: 结合其他漏洞和特定数据库特性。 参考资料 CVE-2022-9695 VulnDB 181897 i-Educar - Official Repository 发现者 Marcelo Queiroz CVI-Hunters