漏洞概述 漏洞名称: Critical - Unauthenticated Time-Based Blind SQL Injection (osrf-gateway-v1) 影响版本: Evergreen v3.16.3 漏洞类型: 未认证的基于时间的盲SQL注入 发现者: Karolis 报告日期: 2026-04-03 影响范围 影响版本: Evergreen v3.16.3 重要性: Critical 状态: Fix Released 分配给: Unassigned 里程碑: Evergreen 3.17-beta2 修复方案 修复状态: Fix Released 修复版本: Evergreen 3.17-beta2 修复内容: - 修复了osrf-gateway-v1中的SQL注入漏洞 - 修复了编译错误和无效释放问题 - 添加了安全发布说明 POC代码 其他信息 标签: pullrequest, injection, sql 相关讨论: 讨论了漏洞的复现、修复和发布计划 CVE ID: 已申请,待分配