Description
CVE-2025-52043:Frappe ERPNext 15.57.5 版本中,erpnext/accounts/doctype/chart_of_accounts_importer/chart_of_accounts_importer.py 文件内的 import_coa() 函数存在 SQL 注入漏洞。该函数在处理 company 参数时未进行充分的过滤和参数化绑定,攻击者可构造恶意 SQL 语句注入数据库查询,从而在未授权的情况下获取数据库中的全部敏感信息。