监狱管理系统 SQL 注入认证绕过漏洞 漏洞概述 EDB-ID: EDB-2017 作者: Sanjay Singh 发布日期: 2024-05-13 平台: PHP 漏洞类型: Web 应用 CVE: CVE-2024-33288 影响范围 软件: Prison Management System 版本: 17287 测试环境: Windows_XAMPP 漏洞点: 登录认证机制 修复方案 1. 对输入参数进行严格的过滤和验证 2. 使用参数化查询或预编译语句 3. 实施最小权限原则 4. 定期更新和修补系统 利用代码 (POC)