Atals-Livre SQL Injection via Unsanitized GET Parameter in supp() 漏洞概述 Atals-Livre 存在一个 SQL 注入漏洞,攻击者可以通过向 删除辅助函数传递未经验证的输入来操纵数据库查询。攻击者可以利用此漏洞执行恶意 SQL 语法,从而执行未经授权的数据删除和提取操作。 影响范围 受影响软件: Atals-Livre <= de0893f CVE: CVE-2026-69704 CWE: CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') CVSS: 7 CVSS v4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N 修复方案 参考链接: - Product Repository - Github Gist POC代码