漏洞描述 SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。
相关漏洞推荐 POC CVE-2019-10232: Teclib GLPI <= 9.3.3 - Unauthenticated SQL Injection POC CVE-2020-11034: GLPI <9.4.6 - Open Redirect POC CVE-2021-39211: GLPI 9.2/<9.5.6 - Information Disclosure POC CVE-2021-43778: GLPI plugin Barcode < 2.6.1 - Path Traversal Vulnerability. POC CVE-2022-35914: GLPI <=10.0.2 - Remote Command Execution POC CVE-2024-29889: GLPI 10.0.10-10.0.14 - SQL Injection POC CVE-2025-24799: GLPI < 10.0.17 - Pre-Auth SQL Injection POC glpi-default-login: GLPI Default Login POC glpi-directory-listing: GLPI Directory Listing POC glpi-installer: GLPI Installation Page - Exposure GLPI 存在SQL注入漏洞(CVE-2025-24799) GLPI 跨站脚本漏洞 GLPI 信息泄露漏洞