关键信息总结 漏洞描述 漏洞类型: SQL注入 受影响接口: /project/addprojtemplet 受影响版本: 1.0.2 - 2.0.5 漏洞位置 在 函数中,参数未进行充分的输入验证和转义,导致SQL注入。 利用方式 时间盲注: 利用 函数创建延迟,通过网络请求的响应时间差异来判断SQL查询结果。 示例POC: SQLite版本检测: 成功检测到在线SQLite数据库版本为3.31.1。 网络包示例 请求: 其他信息 状态: 已关闭(Closed) 报告日期: 2023年3月11日 修复确认日期: 2023年3月17日