漏洞描述 指挥调度管理平台的 setkvpairs.php文件存在 SQL 注入漏洞,攻击者可通过构造恶意请求参数(如 GET/POST 数据)注入非法 SQL代码,从而绕过身份验证、窃取数据库敏感信息或执行任意数据库操作。该漏洞源于代码层未对用户输入进行严格的参数化过滤或预编译处理,存在较高的安全风险。
相关漏洞推荐 POC CVE-2025-44136: MapTiler Tileserver-php v2.0 - Unauthenticated XSS POC CVE-2025-44137: MapTiler Tileserver-php v2.0 - Unauthenticated File Read POC generic-php-files: Generic PHP Backup Information Disclosure PHPGurukul Employee Record Management System 代码注入漏洞 PHPJABBERS Restaurant Menu Maker Project 代码注入漏洞 php-livechat-uploadimg-html-upload: PHP LiveChat Upload thinkphp-30-rce: Thinkphp 3.0 RCE thinkphp-5.0.23-rce: Thinkphp debug 执行任意命令 thinkphp-50-rce: Thinkphp 5.0 RCE thinkphp-v6-file-write: thinkphp-v6-file-write weiphp-path-traversal: Weiphp Path Traversal weiphp-sql: weiphp sql ThinkPHP /index.php 信息泄露漏洞(CVE-2022-25481)