关键信息 漏洞标识 CVE编号: CVE-2025-56700 严重性 CVSS评分: 8.8 (高) CVSS向量: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H 漏洞概述 影响版本: Centrax Open PSIM 版本 6.1 及以下 漏洞描述: 攻击者无需身份验证,通过 组件中的 参数修改 SQL 查询语法,导致 SQL 注入。 影响 攻击者可能在后端数据库上执行任意 SQL 命令,从而创建、读取、更新或删除数据库中的数据。 利用步骤 1. 登录应用程序进入 组件。 2. 在 参数中执行基于时间的 SQL 注入: 或使用 sqlmap 工具: 缓解措施 升级 Centrax Open PSIM 至版本 > 6.1