#1
Code Generator Pro <= 1.2 - 未认证SQL注入

Critical Site Intel <= 1.0 - 未认证SQL注入

SQLWinds - SQL Server 安全评估与后渗透工具包

在 Grocery Store Management System 1.0 中发现 SQL 注入漏洞。

RSVPMarker <= 10.6.6 - 未认证的 SQL 注入

在用于搜索平台客户端的端点中发现了一个SQL注入漏洞。发送到搜索参数的用户输入未经适当的清理/参数化处理,直接拼接进SQL查询中,使攻击者能够操纵该查询。

genesisQL-sqli-CVE-2026-36826

对 2023 年 MOVEit Transfer 数据泄露事件(CVE-2023-34362)的详细分析,用于 CS50 网络安全课程。该项目探讨了未经认证的 SQL 注入的技术影响及其对全球数据隐私的后果,影响了 2700 多个组织。特别感谢 David J. Malan 教授和 CS50…

CVE-2021-39379的概念验证利用程序,这是openSIS 8.0中的一个SQL注入漏洞,通过ResetUserInfo.php中的password_stn_id参数,实现对MySQL/MariaDB的基于时间的盲SQL注入。

CVE-2021-39377 的概念验证,这是 openSIS 8.0 中通过 username 参数存在的 SQL 注入漏洞,可利用基于错误和基于时间的盲注攻击实现数据库接管。

Detailed CVE-2026-41490 disclosure with PoC demonstrating unauthenticated SQL injection in Dagster database I/O managers via dynamic partition keys,…

NEO-SQLi — 利用 Django _connector SQL 注入漏洞 (CVE-2025-64459) | RedTeam Brasil 频道

CVE-2025-51458 - DB-GPT 预认证 SQL 注入 PoC

🛡️ 使用高性能的 MongoBleed 扫描器检测易受攻击的 MongoDB 实例,针对 CVE-2025-14847,确保网络安全和数据保护。

针对 CVE-2026-46591 的复现工具:Apache Camel camel-neo4j 通过 CamelNeo4jMatchProperties 中的属性名进行 Cypher 注入,从而能够实现授权绕过 / 跨标签数据外泄(已在 4.14.8/4.18.3/4.21.0 中修复)

CVE-2023-25813 漏洞复现 - Sequelize 中的 SQL 注入

# RuoYi v4.7.9 的盲注 SQL 注入概念验证漏洞利用,绕过 CVE-2024-42900 过滤器,通过认证后的布尔型注入转储数据库。