关键信息 漏洞类型 SQL Injection Vulnerability 漏洞位置 接口 方法 漏洞原因 直接参数拼接导致注入 代码示例 攻击载荷 结果 注入成功触发,导致4秒延迟
SQL Injection in findTenantPage.do Interface of Java Application github.com 2025-10-06翻訳準備中…中国語で表示中中国語 →English →参照 CVE: CVE-2025-11311 · 7.3 文章内图片已隐藏以节省流量 · 升级 Pro 后可见图片及离线存档 本文由本平台从 github.com 自动抓取,经 LLM 流水线清洗、双语翻译。版权归原作者。查看原文。