1.
CVE-2026-17543 的 PoC:PHP ext-pgsql 的 pg_* 函数将转义值包裹为 E'...' 字面量,反斜杠可逃逸引号造成注入;实验可读取用户记录并设置管理员标志。
为什么值得关注: 该缺陷会破坏应用对 ext-pgsql 转换函数安全转义的信任,使远程无认证输入可能升级为数据读取或业务权限篡改。应升级到对应 PHP 修复版本,并优先使用真正的参数化查询。
Skip to content
收录 1 篇关于 CVE-2026-17543 的安全研究、漏洞分析与攻击态势报告。