VulnCheck Advisory: Likeshop 3.0.5 Authenticated SQL Injection via adjustAccount Endpoint 漏洞概述 漏洞类型: 认证SQL注入 严重程度: 高 发布日期: 2026年7月24日 CVE编号: CVE-2026-65707 CWE编号: CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVSS评分: 8.5 CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/NA:N/SC:N/SI:N/SA:N 影响范围 受影响版本: Likeshop <= 3.0.5 受影响组件: adjustAccount endpoint 修复方案 修复状态: 未提供具体修复方案 建议: 升级到不受影响的版本或应用官方提供的补丁 描述 Likeshop 3.0.5 版本中存在一个认证SQL注入漏洞,允许攻击者通过提交未经验证的POST参数到adjustAccount端点来提取任意数据库内容。该漏洞位于UserLogic.php中的adjustAccount方法,该方法将money、integral、growth和earnings参数直接拼接到Db::raw() SQL片段中,没有进行类型转换、数值验证或参数绑定,导致布尔盲注和基于成功/失败响应的凭证、PII和会话令牌提取。 参考 研究者披露: Researcher Disclosure 贡献者: Peoz 其他信息 平台: VulnCheck 功能: 漏洞优先排序、早期预警系统 联系: Schedule a Demo