EgavilanMedia PHPCRUD 1.0 'First Name' SQL Injection 漏洞概述 漏洞类型: SQL Injection (SQL注入) 漏洞描述: 在 EgavilanMedia PHPCRUD 1.0 的 'First Name' 参数中存在 SQL 注入漏洞。 漏洞编号: EDB-ID: 49878 作者: Dimitrios Mitakos 发布日期: 2021-05-19 影响范围 平台: PHP 软件链接: EgavilanMedia PHPCRUD 版本: 1.0 测试环境: Debian GNU/Linux 10 修复方案 建议: 更新软件到最新版本,确保所有输入参数都经过严格的验证和过滤,防止 SQL 注入攻击。 POC代码