关键信息 漏洞概述 漏洞类型: SQL注入 位置: Atendido_ocorrenciaControle 通过 id_memorando 参数 URL: 参数: 影响范围: 全数据库数据泄露,敏感PII暴露,潜在的任意文件读取 漏洞详情 受影响版本: <= 3.6.1 修复版本: 3.6.2 整改开发人员: GabrielPintoSouza 报告者: ViniCastro2001 漏洞指标 CVSS 评分: 7.2/10 CVE ID: CVE-2026-23723 弱点类型: CWE-89 漏洞利用 (PoC) URL: 示例URL)) 认证: admin/wegia 环境: - PHP 8.2.26 - MariaDB 10.11.6 影响 未授权数据访问 凭证窃取 任意文件读取 (仅在数据库配置不当的情况下) 全数据库泄露