GoRose是一款基于GO语言的数据库ORM(对象关系映射)。 GoRose 1.0.4版本中存在SQL注入漏洞。远程攻击者可借助‘order_by’或‘group_by’参数利用该漏洞执行SQL命令。