# N/A
## 概述
FireShare FileShare 1.2.25 存在一个基于时间的盲注 SQL 注入漏洞。
## 影响版本
FireShare FileShare 版本 1.2.25
## 细节
漏洞位于 `GET /api/videos/public?sort=` 接口的 `sort` 参数中。该参数被不安全地用于 SQL 查询的 ORDER BY 子句中,未进行充分的过滤或转义,导致攻击者可以注入任意 SQL 子查询。
## 漏洞影响
攻击者可利用此漏洞通过时间延迟推测数据库结构,获取敏感信息或执行数据库操作,从而危害系统安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论