# N/A
# 漏洞描述
## 概述
Dietiqa App 的 `progress-body-weight.php` 端点中存在一个SQL注入漏洞,该漏洞通过参数 `u` 进行利用。
## 影响版本
- Dietiqa App v1.0.20
## 细节
- **受影响的端点**: `progress-body-weight.php`
- **受影响的参数**: `u`
## 影响
此SQL注入漏洞可能导致攻击者执行任意SQL命令,从而获取敏感数据或篡改数据库内容。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | SQL Injection in Dietiqa App v1.0.20 (CVE-2025-28009) – Unauthenticated remote data access via vulnerable parameter. | https://github.com/0xs4h4/CVE-2025-28009 | POC详情 |
暂无评论