漏洞概述 漏洞标题:Fix sql injection in sqlfilters API param - reported by sangkilp #38794 报告者:sangkilp 状态:已合并(Merged) 合并时间:3周前 影响范围 受影响的端点: - - - - 修复方案 修复内容: - 将四个使用旧版 路径的端点更新为更安全的 路径。 - 新的路径在连接前运行虚拟语法检查,确保括号平衡。 POC代码 POC链接: - [Security] SQL injection via sqlfilters in four REST API list endpoints (legacy filter path bypasses the universal-search hardening) #38768 - Dolibarr - SQL Injection via sqlfilters Parameter in Multiple REST API List Endpoints NixOS/nixpkgs#537357 其他信息 审查者:无 分配给:未分配 标签:暂无 项目:暂无 里程碑:无 开发状态:成功合并此拉取请求可能会关闭这些问题。