关键信息 受影响的产品 名称: Human Metapneumovirus (HMPV) - Testing Management System 版本: V1.0 链接: https://phpgurukul.com/human-metapneumovirus-hmpv-testing-management-system-using-php-and-mysql/ 漏洞文件 文件名: bwdates-report-result.php 漏洞类型 类型: SQL Injection 根因 在 文件中, 参数直接用于 SQL 查询,未进行适当的验证或过滤。 影响 攻击者可以未经授权访问数据库,泄露敏感数据,篡改数据,控制系统,甚至中断服务。 漏洞详情和POC 漏洞位置: 参数 Payload: 请求包: 建议修复 1. 使用预处理语句和参数绑定。 2. 验证和过滤输入数据。 3. 最小化数据库用户权限。