漏洞概述 在ClickHouse的 函数中,用户控制的元数据键和值被直接插值到ClickHouse SQL语句中,导致SQL注入漏洞。攻击者可以通过键或字符串值注入任意SQL。 影响范围 该漏洞影响使用ClickHouse数据库的 项目中的 函数。 修复方案 修复方法是使用ClickHouse命名参数( 语法)为每个键值对生成参数名称。每次迭代都会生成新的参数名称( / ),这些参数由驱动程序的处理层处理,从而消除SQL注入路径。 修复代码