关键信息总结 漏洞概述 漏洞类型: SQL注入 受影响版本: LmxCMS v1.41 测试环境: Windows 11, Apache 2.4, MySQL 5.7, PHP 5.5 发现日期: 2023年4月29日 漏洞细节 入口点: 方法在 文件中。 问题描述: 用户提供的 参数未经验证或清理,直接用于构造SQL查询,导致SQL注入。 代码分析 入口点 用户输入处理 SQL构造与执行 攻击载荷 示例响应 成功获取数据库用户信息和表名等敏感数据。