R2R 版本 3.6.6 及之前版本存在一个 SQL 注入漏洞,允许未认证的攻击者通过操纵检索搜索端点的 键参数,将 SQL 谓词注入到分块(chunks)搜索查询中。攻击者可以利用“过滤键未进行参数化或转义、直接拼接进 SQL WHERE 子句”这一缺陷,从应用程序数据库中进行基于时间和基于布尔值的数据泄露攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet