## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-7H30TH3R0N3-CVE-2026-9082-DRUPAL-POC
# CVE-2026-9082 - Drupal Core PostgreSQL SQL注入概念验证(PoC)

* * *
## 概述
本仓库提供了针对 **CVE-2026-9082** 的道德概念验证(PoC),这是一个 _高度严重_ 的 SQL 注入漏洞,影响所有使用 PostgreSQL 后端的 Drupal Core 站点,版本涵盖 Drupal 8.0 至 11.3.9。
该缺陷存在于 PostgreSQL 实体查询条件处理器中,**匿名(未认证)用户** 可通过默认启用(自 Drupal 9 起)的 JSON:API 模块进行利用。
官方公告: SA-CORE-2026-004
* * *
## 漏洞摘要
Drupal Core 包含一个数据库抽象 API,旨在清理查询并防止 SQL 注入。PostgreSQL 特有的实体查询条件类(`core/modules/pgsql/src/EntityQuery/Condition.php`)存在缺陷,允许攻击者通过 JSON:API 筛选参数中 **用户控制的数组键** 注入任意 SQL。
* **CVE ID:** CVE-2026-9082
* **公告:** SA-CORE-2026-004
* **受影响软件:** Drupal Core
* **受影响版本:** 8.0.0 – 11.3.9(仅 PostgreSQL 后端)
* **修复版本:** 11.3.10、11.2.12、10.6.9、10.5.10
* **严重程度:** 高度严重 — Drupal 风险评分为 20/25
* **认证要求:** 无(匿名)
* **影响:** 数据泄露、权限提升、某些配置下可实现远程代码执行(RCE)
* **攻击向量:** HTTP — JSON:API 筛选条件数组键