关键信息 漏洞概述 漏洞类型: SQL注入 受影响参数: 在 API 影响版本: < 0.5.0b3.dev91 修复版本: 0.5.0b3.dev91 CVE ID: CVE-2025-55156 严重性: 高 影响文件和代码 受影响文件: 问题代码: 漏洞原因 是从用户输入的 参数直接拼接到 SQL 语句中,导致 SQL 注入漏洞。 PoC (概念验证) 修复建议 使用参数化查询来避免直接拼接 SQL 语句。 示例修复代码: 影响 攻击者可以修改或删除数据库中的数据,导致数据错误或丢失。