DataEase SQL 注入漏洞总结 漏洞概述 DataEase 的 端点存在 SQL 注入漏洞。由于在 中直接拼接 参数到 SQL 查询字符串,攻击者可执行任意 SQL 命令以泄露敏感数据。 影响范围 受影响版本: 修复版本: 漏洞包: 修复方案 升级至 或更高版本。 利用代码 (POC)