关键信息总结 1. 影响的产品 产品名称: Advanced Library Management System 版本: V1.0 2. 漏洞类型及成因 漏洞类型: SQL注入 成因: 在 'delete_admin.php' 文件的 'admin_id' 参数中,输入未经充分验证,导致恶意SQL注入。 3. 影响 攻击者可利用此漏洞获取数据库的未授权访问、敏感数据泄露、篡改数据等,严重威胁系统安全和业务连续性。 4. 漏洞详情和POC 类型: - 时间盲注 - 布尔盲注 - 错误注入 位置: 'admin_id' 参数 Payload示例: - 布尔盲注: - 错误注入: - 时间盲注: 5. 漏洞利用相关截图 SQLmap工具测试结果, 揭示了漏洞的具体信息及 DBMS 信息 6. 修复建议 使用预编译语句和参数绑定 输入验证和过滤 最小化数据库用户权限 定期安全审计