关键信息 概述 受影响版本: DzzOffice <= 2.3.7 受影响组件: 后台群组管理 漏洞类型: SQL注入 攻击前提: 已有管理员账号 成因与位置 接口: 参数: 代码示例: 代码在更新时使用字符串拼接构造 条件,导致可能通过闭合引号注入额外表达式。 复现 步骤: - 新建群组,获取 - 使用 请求利用漏洞,示例如下: CVE编号: CVE-2025-63694 参考链接: https://github.com/zyx0814/dzzoffice