漏洞概述 漏洞名称: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') 漏洞描述: 在SQL命令中未正确中和特殊元素,导致SQL注入风险。 影响范围 受影响版本: Switchvox 8.4.0.2 影响平台: On-Prem 和 Cloud 修复方案 修复版本: 升级到 Switchvox 8.4.0.2 或更高版本 相关链接: Switchvox - Release Notes Version 8.4.0.2 POC代码/利用代码 页面中未提供具体的POC代码或利用代码。 其他信息 发布日期: July 14, 2026 作者: Greg Newman 更新时间: 4小时前 注意事项 重要提示:在升级到8.x之前,请阅读 Switchvox - Release Notes Version 8.0.1 以获取关于硬件要求和已弃用功能的详细信息。 相关链接 Switchvox - Release Notes Version 8.4.0.1 Switchvox - What Sangoma P-Series Phone Firmware Ships with Switchvox? Cookie偏好设置 可以更改Cookie偏好设置,具体操作请参考页面底部的Cookie偏好设置链接。 其他内容 页面底部可能包含其他被阻止的内容,具体信息需进一步查看。