1.
Project Black 披露 AppFlowy 认证后 SQL 注入(CVE-2026-16007):quick-note 接口的 search_term 参数未经净化被直接拼入 SQL 查询,任何已认证用户均可读取、修改或删除敏感数据库;文章还记录了厂商的回应。
为什么值得关注: 这篇漏洞报道帮助防守方确认受影响范围并确定修复优先级。
Skip to content
收录 1 篇关于 CVE-2026-16007 的安全研究、漏洞分析与攻击态势报告。