写在前面偶然看到了CVE-2022-31197,是由于ResultSet.refreshRow()引发的SQL注入,感觉有点小有意思,正好之前学习了JDBC attack,决定分析一下漏洞造成的原因漏...
【漏洞通告】PostgreSQL JDBC Driver SQL注入漏洞(CVE-2022-31197)
0x00 漏洞概述CVE IDCVE-2022-31197发现时间2022-08-23类 型SQL注入等  ...