关键信息 漏洞描述 漏洞类型: SQL注入 受影响文件: 参数: 详细描述 在 的 文件中存在一个无限制的SQL注入漏洞。 攻击者可以通过控制 参数来执行任意SQL语句,从而获取服务器数据库中的敏感信息。 代码分析 当 参数的值在 中被获取时,它会被直接拼接到SQL语句中并执行,导致SQL注入漏洞。 POC (概念验证) 请求: 结果: - 成功列出了数据库中的所有表名,包括 , , 等。 影响 攻击者可以利用此漏洞获取数据库中的敏感信息,可能包括用户数据、配置信息等。