漏洞描述 SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。
相关漏洞推荐 POC glimpse-data-exposure: Glimpse Diagnostics - Sensitive Data Exposure Ilevia EVE X1 Server /ajax/history/get_history_data_odic.php 命令执行漏洞 POC CVE-2024-6220: WordPress Keydatas ≤ 2.5.2 - Arbitrary File Upload POC CVE-2024-9161: Rank Math SEO < 1.0.229 - Unauthenticated User and Term Metadata Insert/Update/Deletion POC sharepoint-site-metadata-disclosure: Microsoft SharePoint - Site Metadata Disclosure POC 世邦通信SPON IP网络对讲广播系统 /php/getuserdata.php 信息泄露漏洞 用友 U8 CRM /ajax/getsrvtemplate.php/getproductdata SQL 注入漏洞 NetMizer 日志管理系统 /data/chart/hostdelay.php 命令执行漏洞 EzGED3 /data/showparaphdocs.php 目录遍历漏洞(CVE-2025-51539) TDuck /user/form/data/download/file SQL 注入漏洞(CVE-2025-57631) TDuck /user/form/data/query SQL 注入漏洞(CVE-2023-51805) DataEase /de2api/datasource/validate 命令执行漏洞(CVE-2025-62420) Omnissa Workspace ONE UEM /DevicesGateway/apps/system-app-metadata 目录遍历漏洞(CVE-2025-25231)