[CVE-2026-44886] Pi.Alert——未认证SQL注入漏洞
projectblack.io | 研究 | CVE-2026-44886 | #vulnerability-research | #sql-injection | #vulnerability-disclosure | #pi-alert | #cve-2026-44886 | #unauthenticated
摘要
Pi.Alert 存在未认证 SQL 注入漏洞(CVE-2026-44886):devices.php 的 scansource 参数缺乏过滤,攻击者可拖取全库数据。文章分析了代码路径,并给出 sqlmap 利用验证与披露时间线。
- 发布时间
- 收录时间
Skip to content