非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2026-44886] Pi.Alert——未认证SQL注入漏洞

摘要

Pi.Alert 存在未认证 SQL 注入漏洞(CVE-2026-44886):devices.php 的 scansource 参数缺乏过滤,攻击者可拖取全库数据。文章分析了代码路径,并给出 sqlmap 利用验证与披露时间线。
发布时间
收录时间

原文 ↗

相关内容

返回