非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2026-16007] AppFlowy 已认证 SQL 注入

摘要

Project Black 披露 AppFlowy 认证后 SQL 注入(CVE-2026-16007):quick-note 接口的 search_term 参数未经净化被直接拼入 SQL 查询,任何已认证用户均可读取、修改或删除敏感数据库;文章还记录了厂商的回应。

为什么值得关注

这篇漏洞报道帮助防守方确认受影响范围并确定修复优先级。
厂商
AppFlowy
产品
AppFlowy
发布时间
收录时间

原文 ↗

相关内容

返回