# Jasmin Ransomware handshake.php SQL注入漏洞
## 概述
Siddhant Jasmin Ransomware 存在一个 SQL 注入漏洞,影响版本 1.0.1 及之前版本。
## 影响版本
- 版本:v1.0.1 及更早版本
## 细节
- 漏洞文件:`/handshake.php`
- 受影响参数:`machine_name`、`computer_user`、`os`、`date`、`time`、`ip`、`location`、`systemid`、`password`
- 漏洞类型:SQL 注入(SQL Injection)
- 远程利用:是
- 漏洞披露状态:已在公开渠道披露,且可能存在利用
## 影响
攻击者可通过远程发送恶意构造的请求,利用 SQL 注入漏洞操控数据库,可能导致数据泄露、篡改或破坏,严重威胁系统安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE/Jasmin-Ransomware/sqli_handshake.php.md at main · YZS17/CVE · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Submit #644285: codesiddhant Jasmin-Ransomware 1.0.1 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-10387 codesiddhant Jasmin Ransomware handshake.php sql injection (EUVD-2025-29106) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论