漏洞描述 TreasureHunt是TreasureHuntGame开源的一个用于教授计算机安全的自动问题生成工具和挑战型竞赛。 TreasureHunt 963e0e0版本及之前版本存在注入漏洞,该漏洞源于对参数 usuario 的错误操作会导致 sql 注入。