关键信息 漏洞标题: SourceCodester Pet Grooming Management Software inv-print.php SQL Injection Vulnerability 影响版本: SourceCodester Pet Grooming Management Software v1.0 测试环境: PHP 8.4.5, OpenResty1.21.4.3-3-focal CVE状态: 已报告,等待CVE编号 描述 中的 参数存在SQL注入漏洞。 Payload 概念验证 构造POST请求并发送到 ,成功在响应中看到注入的信息。 审查源代码发现 参数直接拼接到SQL语句中,导致SQL注入漏洞。 相关代码片段