关键漏洞信息 漏洞概述 漏洞类型: SQL注入 受影响版本: >0.55.0, <= 0.55.2 修复版本: 0.56.0 CVE ID: CVE-2025-48949 严重性: Critical 漏洞详情 易受攻击的组件: API端点 中的 参数 漏洞类型: SQL注入(堆叠查询、UNION查询) 受影响的数据库: SQLite(通过SQLite特定的有效载荷确认利用) 影响: - 执行任意SQL命令 - 提取或操纵敏感数据(如用户记录、播放列表) - 潜在提升权限或中断服务可用性 概念验证 (PoC) 示例利用命令: 样本有效载荷: - 堆叠查询: - UNION-Based 查询: 示例HTTP请求