🔴 严重 | CVE-2016-20096 — Linknat VOS3000 and VOS2009 through version 2.1.2....
🔴 《严重安全漏洞:CVE-2016-20096》
CVSS 评分: 严重(9.3) 状态: Received 发布时间: 2026-07-21
漏洞简介
CVE-2016-20096 是一个存在于 Linknat VOS3000 和 VOS2009 产品中的未授权 SQL 注入(SQL injection)漏洞,对应 CWE-89 分类。该漏洞允许远程攻击者通过向登录端点(login endpoint)发送 POST 请求,并操纵其中的 name 参数,来执行任意 SQL 命令。攻击者无需任何身份验证即可利用此漏洞。
具体而言,攻击者可以在登录表单中注入恶意的 SQL 语句,随后通过后续的会话请求(session request)获取注入查询的结果。由于数据库权限为 DBA 级别(DBA-level privileges),攻击者能够提取明文凭据(plaintext credentials)以及其他数据库内容。
影响范围
- 受影响产品:Linknat VOS3000 和 VOS2009
- 受影响版本:直至并包括版本 2.1.2.0(through version 2.1.2.0)
- CVSS 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
- 该向量表明漏洞可通过网络远程利用,攻击复杂度低,无需权限及用户交互,对机密性、完整性和可用性均造成高影响(High)。
风险分析
该漏洞的风险等级极高,主要体现为:
- 未授权访问:攻击者无需任何身份验证即可发起攻击,降低了利用门槛。
- 完全数据库控制:由于注入点具有 DBA 级别权限,攻击者可以读取、修改或删除数据库中所有数据,包括用户凭据、配置信息及业务数据。
- 敏感信息泄露:攻击者能够直接提取明文密码等敏感信息,可能导致后续的账户劫持或横向移动。
- 潜在的系统级影响:结合 DBA 权限,攻击者可能进一步利用数据库功能(如
xp_cmdshell或类似机制)执行操作系统命令,从而完全控制服务器。
建议受影响的用户立即升级至 2.1.2.0 之后的版本,或应用厂商提供的安全补丁。若无法立即升级,应限制对登录端点的网络访问,并启用 Web 应用防火墙(WAF)以拦截恶意 SQL 注入请求。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2016-20096 |
| CVSS 评分 | 9.3 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-89 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | disclosure@vulncheck.com |
🔗 参考链接
💬 评论