漏洞关键信息总结 漏洞概述 漏洞位置: 文件的 Endpoint,参数 存在SQL注入 影响范围 影响: 攻击者可通过操纵 参数执行SQL注入,影响数据机密性、完整性和可用性 修复方案 披露时间线: 2026-04-04: 漏洞披露 2026-04-04: VulDB条目创建 厂商被提前联系但未作任何回应 参考资源 公告: https://github.com(具体链接未完整显示) Exploit下载: github.com(POC已公开,标记为Proof-of-Concept) MITRE ATT&CK技术: T1565