# Opentext Flipper HQL注入漏洞
## 概述
OpenText Flipper 存在 SQL 注入漏洞,允许攻击者通过 HQL 处理器与数据库进行非预期的交互。
## 影响版本
- Flipper 3.1.2
## 细节
低权限用户可利用该漏洞与数据库进行非预期交互,通过构造恶意 HQL 查询实现 SQL 注入攻击。
## 影响
攻击者可能从数据库中提取敏感信息,导致数据泄露风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Support articles, alerts & useful tools - OpenText Flipper - Alert - HQL Injection vulnerability has been discovered - CVE-2025-8052 -- 🔗来源链接
标签:
神龙速读暂无评论