漏洞信息
NVD - cve-2021-45788
Time-based SQL Injection vulnerabilities were found in Metersphere v1.15.4 via the “orders” parameter.
Authenticated users can control the parameters in the “order by” statement, which causing SQL injection.
API: /test…
使用global.json文件指定项目要使用的sdk版本:
在项目根目录下执行cmd命令(sdk的版本默认为当前使用的最新的sdk的版本) 默认sdk:dotnet new globaljson指定sdk:dotnet new globaljson --sdk-version <version>…