# N/A
## 概述
Axelor 5.2.4 中存在一个基于布尔值的 SQL 注入漏洞,攻击者可通过 `_domain` 参数对 SQL 查询逻辑进行操控。
## 影响版本
Axelor 5.2.4
## 漏洞细节
攻击者可以利用 `_domain` 参数注入恶意构造的布尔条件,影响 SQL 查询的执行逻辑,从而判断数据库中的真/假条件。
## 潜在影响
该漏洞可能导致敏感数据泄露,或为后续攻击提供利用途径。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Public advisory for CVE-2025-50341 in Axelor | https://github.com/millad7/Axelor-vulnerability-CVE-2025-50341 | POC详情 |
标题: GitHub - millad7/Axelor-vulnerability-CVE-2025-50341: Public advisory for CVE-2025-50341 in Axelor -- 🔗来源链接
标签:
神龙速读暂无评论