MedDream PACS Server Premium 6.7.1.1 'email' SQL注入漏洞 漏洞概述 漏洞类型: SQL注入 (SQL Injection) 受影响组件: 中的 参数 漏洞描述: 攻击者可以通过构造恶意的 参数,在用户注册接口中注入SQL语句,从而获取数据库信息。 EDB-ID: 45344 发布日期: 2018-09-07 影响范围 受影响软件: MedDream PACS Server Premium 受影响版本: 6.7.1.1 平台: PHP 测试环境: Windows 修复方案 厂商链接: MedDream PACS Server Downloads 建议: 升级到最新版本的MedDream PACS Server,或应用官方发布的安全补丁。 POC代码 利用代码