关键信息 产品 名称: 停车场管理系统 版本: 6.2.0 漏洞类型 类型: SQL Injection 描述 系统API: Reservations/Search 存在SQL注入漏洞,允许未授权用户利用某些接口并获取敏感用户数据,构成严重安全风险。 参数: 'value' 参数易受SQL注入攻击。 细节 请求示例: 缓解与修复建议 措施: 实现参数化查询(预编译),使用存储过程(如果安全编码),并应用输入验证/过滤。