1.
projectblack.io | 研究 | | 原文 ↗ | #vulnerability-research | #sql-injection | #vulnerability-disclosure | #pi-alert
Pi.Alert 存在未认证 SQL 注入漏洞(CVE-2026-44886):devices.php 的 scansource 参数缺乏过滤,攻击者可拖取全库数据。文章分析了代码路径,并给出 sqlmap 利用验证与披露时间线。
Skip to content