漏洞总结:Multiple WAF Filter Bypasses in ExecuteSQL 漏洞概述 该漏洞涉及在 操作中通过两种特定的 SQL 注入绕过技术(大小写绕过和正则表达式逻辑漏洞),成功绕过了针对系统数据库访问的 WAF 过滤。攻击者可以利用此漏洞执行未经验证的 SQL 查询,从而获取敏感数据(如 TIDB/MySQL 后端哈希)。 影响范围 受影响产品: 受影响版本: 严重程度: High (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:1/A:N) 风险描述: 允许未授权的系统数据库访问,可能导致隔离租户架构被破坏。 修复方案 Patched versions**: 页面未提供具体的修复版本号。 POC 代码