关键信息 漏洞描述 漏洞类型: SQL注入 受影响软件: OpenCATS 版本: v0.9.6 功能: 'Tag Deletion' 变量: 漏洞详情 用户可以通过控制 参数在DELETE语句中进行SQL注入。 解决方案 升级版本: 升级到OpenCATS v0.9.7或更高版本。 证明概念 (PoC) 后续影响 攻击者可以利用时间盲注技术从整个数据库中窃取数据。