# N/A
## 概述
Tillywork 在版本 v0.1.3 及以下版本中存在 SQL 注入漏洞。
## 影响版本
- Tillywork v0.1.3 及以下版本
## 细节
漏洞存在于文件 `app/common/helpers/query.builder.helper.ts` 中,该文件在处理查询构建时未正确过滤或转义用户输入,导致攻击者可以注入恶意 SQL 语句。
## 影响
攻击者可通过构造恶意请求利用该漏洞,执行任意 SQL 操作,可能导致数据泄露、篡改或删除数据库中的数据。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: fix: query builder hotfix by MoShizzle · Pull Request #288 · tillywork/tillywork · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论