漏洞概述 Koha 25.05.12 版本发布,包含多个安全漏洞修复。主要漏洞包括 SQL 注入问题,涉及多个报告模块。 影响范围 SQL 注入漏洞: - 中的 参数 - 中的 请求参数 - 中的 请求参数(未验证字符串上下文,无占位符) - 中的 请求参数(未验证字符串上下文,无占位符) - 中的 、 、 、 参数(未验证字符串上下文,无占位符) 修复方案 SQL 注入漏洞修复: - 对 、 、 、 、 中的相关参数进行验证和过滤,防止 SQL 注入攻击。 其他修复 Bugfixes: - 修复了多个其他问题,如释放团队信息更新、建议归档功能恢复、购买建议页面错误修复等。 代码块 页面中未提供具体的 POC 代码或利用代码。 总结 Koha 25.05.12 版本修复了多个 SQL 注入漏洞,涉及多个报告模块。建议用户尽快升级到该版本以确保系统安全。