# N/A
## 概述
Frappe Framework v15.72.4 被发现存在 SQL 注入漏洞。
## 影响版本
- **Frappe Framework v15.72.4**
## 细节
- 漏洞存在于 `frappe.client.get_value` API 端点中的 `fieldname` 参数。
- 攻击者可通过向该参数注入恶意脚本,执行未经授权的 SQL 查询。
## 影响
- 攻击者可利用该漏洞读取、篡改或破坏数据库内容。
- 漏洞可能导致敏感信息泄露、数据被篡改或删除。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Frappe Framework v15.72.4 was discovered to contain a SQL injection vulnerability via the fieldname parameter in the frappe.client.get_value API endpoint. | https://github.com/MoAlali/CVE-2025-56380 | POC详情 |
标题: MoAlali (Mohammed Aloli) · GitHub -- 🔗来源链接
标签:
标题: GitHub - MoAlali/CVE-2025-56380: Frappe Framework v15.72.4 was discovered to contain a SQL injection vulnerability via the fieldname parameter in the frappe.client.get_value API endpoint. -- 🔗来源链接
标签:
暂无评论