以下是根据提供的网页截图整理的漏洞关键信息总结: --- 漏洞概述 漏洞名称:Directus 注意:虽然需要高权限,但漏洞允许特权用户从 Directus 应用层直接执行数据库操作。 --- 修复方案 升级到 Directus 12.1.0 或更高版本。 --- POC 代码(完整提取) Step 1 – 登录并获取访问令牌 Step 2 – 基线集合创建(正常请求) Step 3 – 时间盲注注入(触发延迟) Step 4 – 条件时间检查(真/假条件对比) 真条件(触发延迟): 假条件(无延迟): Step 5 – 盲注数据提取模式(逐字符探测) --- ✅ 总结完毕。建议立即升级至 12.1.0+ 版本修复该漏洞。