关键漏洞信息 漏洞类型 SQL注入(基于时间的盲注) 影响范围 受影响版本: <= 3.4.4 修复版本: 3.4.5 漏洞描述 摘要: 在 端点的 参数中发现了SQL注入漏洞。该漏洞允许执行任意SQL命令,可能危及存储数据的机密性、完整性和可用性。 技术细节 请求示例: 影响 数据泄露 数据库被攻破 通过时间延迟查询可能导致服务拒绝(DoS) CVSS评分 严重性: 10.0/10 攻击向量: 网络 攻击复杂度: 低 所需权限: 无 用户交互: 无 机密性影响: 高 完整性影响: 高 可用性影响: 高 CVE编号 CVE-2025-53023 弱点分类 CWE-89