# 源码工坊点餐系统 sql注入漏洞
## 概述
SourceCodester 食品订购管理系统 1.0 版本中存在一个安全漏洞。
## 影响版本
- SourceCodester Food Ordering Management System 1.0
## 细节
- 漏洞位于 `/routers/ticket-message.php` 文件中的某个未知函数。
- 攻击者可通过对 `ticket_id` 参数的恶意操纵,触发 **SQL 注入**。
- 漏洞可被远程利用。
## 影响
- 攻击者可能通过该漏洞执行任意 SQL 命令,导致数据泄露、篡改或删除。
- 该漏洞已被公开披露,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: SourceCodester Food Ordering Management System /ticket-message.php SQL injection · Issue #12 · lrjbsyh/CVE_Hunter -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: Submit #646713: SourceCodester Food Ordering Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-10400 SourceCodester Food Ordering Management System ticket-message.php sql injection (EUVD-2025-29123) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论