# SourceCodester Best Employee Management System edit_role.php SQL注入漏洞
## 概述
在SourceCodester Best Employee Management System 1.0中发现了一个被分类为“严重”的漏洞。该漏洞导致SQL注入攻击。
## 影响版本
- SourceCodester Best Employee Management System 1.0
## 细节
受影响的部分位于文件 `/admin/edit_role.php` 中。通过操纵参数 `id` 可以触发SQL注入漏洞。攻击者可以通过远程方式发起攻击。该漏洞的利用方法已公开。
## 影响
该漏洞可能导致SQL注入攻击,攻击者可以远程利用此漏洞进行攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: 0day/authenticated_sqli_Employee_management_system.md at main · sh3rl0ckpggp/0day · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: CVE-2024-11213 SourceCodester Best Employee Management System edit_role.php sql injection -- 🔗来源链接
标签: signature permissions-required
神龙速读标题: Submit #443298: SourceCodester Best employee management system 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2024-11213 SourceCodester Best Employee Management System edit_role.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读