# Cargo 特殊页面 SQL 注入漏洞
## 概述
MediaWiki Cargo 扩展中存在一个 SQL 注入漏洞,攻击者可通过该漏洞在数据库查询中插入恶意构造的 SQL 语句,进而可能获取、篡改或破坏数据库中的数据。
## 影响版本
- MediaWiki Cargo extension 版本:1.39
- MediaWiki Cargo extension 版本:1.43
- MediaWiki Cargo extension 版本:1.44
## 细节
漏洞源于未正确对用户输入中的特殊元素进行中和处理,使得攻击者可注入恶意 SQL 代码。
## 影响
攻击者可通过 SQL 注入漏洞操纵数据库,执行非授权的数据库操作,如读取敏感数据、修改内容或删除表,可能导致站点数据泄露或服务中断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论