关键信息 漏洞详情 CVE-ID: CVE-2025-51535 产品: OpenAtlas 制造商: Austrian Academy of Sciences (Österreichische Akademie der Wissenschaften) 受影响版本: <= 8.11.0 修复版本: 8.12.0 CVSS v3.1: 9.1 Critical CWE: CWE-1392 影响 可能性: 完全访问数据库或表。 完整性: UPDATE/DELETE/DROP 可能导致数据操纵或删除。 可用性: 测试查询或 UPDATE/INSERT/ALTER 导致应用程序崩溃。 制造商声明 "The easiest solution was to remove it. It was only possible for admins and we didn't use it that much since the automation of the database upgrades anyway." 推荐措施 更新到版本 [8.12.0] 时间线 致谢 感谢合作团队在整个协调披露过程中的良好沟通、快速修复准备和明确的协调公开时间安排。