SQL 注入漏洞总结 (io.dataease) 漏洞概述 漏洞名称: SQL Injection via Stacked Queries (通过堆叠查询的 SQL 注入) CVE ID: CVE-2024-40900 漏洞成因: 在 接口中,后端代码将用户输入的 SQL 语句直接拼接到子查询中 ( )。由于未对用户输入进行严格校验,且开启了 ,攻击者可以通过构造包含分号的恶意 SQL 语句,突破子查询限制,执行任意 SQL 命令。 影响范围 受影响版本: < 2.10.21 修复版本: 2.10.21 修复方案 建议升级版本至 v2.10.21 或更高版本。 POC / 利用代码 1. 攻击者发送的恶意 SQL 语句: 2. 服务器执行的实际 SQL 语句: 3. MySQL 解析后的三条语句: 4. 利用步骤代码 (Step 1 - 创建数据源): 5. 利用步骤代码 (Step 2 - 验证数据源):