# N/A
## 概述
Datart v.1.0.0-rc.3 存在远程代码执行漏洞,攻击者可通过 `INIT` 连接参数注入并执行任意代码。
## 影响版本
- Datart v.1.0.0-rc.3
## 细节
该漏洞存在于数据库连接功能中,`INIT` 参数用于在建立连接时执行初始化命令。在受影响版本中,系统未对 `INIT` 参数内容进行充分过滤或限制,导致攻击者在具备连接权限的前提下,可通过构造恶意的初始化语句执行任意代码。
## 影响
攻击者可利用该漏洞在目标服务器上远程执行任意代码,从而获取系统控制权或造成其他恶意影响。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | An issue in Datart v.1.0.0-rc.3 allows a remote attacker to execute arbitrary code via the INIT connection parameter. | https://github.com/xyyzxc/CVE-2025-56819 | POC详情 |
标题: GitHub - xyyzxc/CVE-2025-56819: An issue in Datart v.1.0.0-rc.3 allows a remote attacker to execute arbitrary code via the INIT connection parameter. -- 🔗来源链接
标签:
神龙速读暂无评论