关键信息 1. 漏洞描述 系统: Anmei Digital Hotel Broadband Operation System Front Desk 漏洞类型: SQL Injection Vulnerability 影响: 攻击者可以利用此漏洞获取服务器权限。 2. 漏洞位置 文件路径: /user/portal/get_expiretime.php 3. 代码分析 问题代码: 问题点: 参数未进行充分的输入验证和转义,直接拼接到 SQL 查询中,导致 SQL 注入漏洞。 4. 漏洞复现 请求示例: 响应结果: - 显示了数据库版本和数据库名等敏感信息。