漏洞概述 Care2x 2.7 (HIS) 医院信息系统存在多个SQL注入漏洞。攻击者可以通过未认证的请求执行任意SQL命令,获取敏感信息。 影响范围 平台: PHP 受影响参数: cookie 受影响URL: - - - - - - - - - - - - - - 修复方案 应用输入必须在所有开发类中正确验证。 POC代码