关键信息总结 漏洞描述 漏洞类型: SQL注入漏洞 受影响接口: /admin/admin-cli/exec 受影响版本: 3.9.0 - 3.9.3 漏洞位置 代码文件: AdminCLIController.java 和 AdminExecService.java 关键代码段: 利用演示 POC (概念验证): 网络请求示例: 防护措施 修复提交: 已在 commit 中修复该漏洞。 讨论: 使用 过滤器防止 SQL 注入,但需确保其有效性。 其他信息 报告者: LTLTXKEY 状态: 已关闭并修复