关键信息 漏洞描述 漏洞类型: SQL注入 受影响版本: OpenCats 0.9.6 影响模块: 'Job Orders' 问题原因: 用户可以控制 变量,导致在UPDATE语句中发生SQL注入。 解决方案 升级版本: 升级到OpenCats 0.9.7或更高版本。 PoC (概念验证) 易受攻击的代码: 攻击示例: - 攻击者可以通过构造如下的payload来利用漏洞: - 这将导致用户密码哈希被写入 字段,从而泄露敏感数据。 参考链接 CVE-2022-43021 OpenCats新闻