ResourceSpace 8.6 'collection_edit.php' SQL 注入漏洞 漏洞概述 漏洞类型: SQL Injection (SQL 注入) 漏洞文件: 漏洞平台: PHP 发布日期: 2019-01-28 EDB-ID: 46274 影响范围 受影响软件: ResourceSpace 受影响版本: 8.6 测试环境: PHP/MySQL (PHP 7.2 / MySQL 5.7.25-ubuntu0.18.04.2-log) 修复方案 建议: 升级至稳定发布版本(Stable release)。 厂商状态: 厂商已告警 (Vendor Alerted: 1/21/2019)。 POC / 利用代码