关键信息总结 漏洞详情 CVE编号: CVE-2025-65877 漏洞类型: SQL注入漏洞 受影响版本: main分支在c4ea0eb9cab5f6739b2c87e77d9ef304017ed615之前的版本 漏洞描述: 方法中的 参数直接拼接到SQL查询字符串中,缺乏过滤或参数化,导致SQL注入风险。 漏洞验证 测试用例: 代码分析 问题代码: 修复建议 建议措施: - 彻底过滤 参数值。 - 使用预编译语句代替直接拼接SQL字符串,避免参数直接注入。