Pagekit CMS(<= 1.0.18,最终版本)允许未认证攻击者通过提交到公开登录接口(POST /user/authenticate)的 credentials 数组执行 SQL 注入。攻击 ...