漏洞概述 漏洞名称: Drupal Core 10.5.5 - Error-Based SQL Injection EDB-ID: 52608 CVE: CVE-2026-9082 作者: CARDSOURCE 类型: WEBAPPS 平台: PHP 日期: 2026-06-01 描述: 该概念验证演示了在Drupal Core 10.5.5(PostgreSQL)中通过用户控制的JSON:API过滤器数组键影响SQL查询构造,从而允许通过SQL错误消息进行信息泄露。 影响范围 受影响版本: Drupal Core 10.5.5 测试环境: Debian Linux (Docker), PHP 8.2, Apache, PostgreSQL 17 修复方案 建议: 更新Drupal Core至最新版本,以修复此SQL注入漏洞。 POC代码