关键信息 漏洞类型 SQL注入漏洞 影响版本 Online Eyewear Shop Website 1.0 软件来源 Source Code Dester 漏洞文件 描述 在 路由的 参数中存在SQL注入攻击。攻击者可以利用此漏洞直接从服务器获取敏感信息。 状态 CRITICAL POC (Proof of Concept) 数据库名称 通过错误报告直接获取数据库名称: 代码分析 参数是可控的,并且直接引入到SQL语句中,导致SQL注入漏洞。