# Campcodes 库存系统 SQL注入漏洞
## 概述
Campcodes Computer Sales and Inventory System 1.0 存在 SQL 注入漏洞。
## 影响版本
- Campcodes Computer Sales and Inventory System 版本 1.0
## 细节
- 漏洞位于文件 `/pages/cust_edit1.php` 中的某个未知函数。
- 通过操控参数 `ID`,攻击者可进行 SQL 注入。
- 攻击可远程发起,无需本地访问。
## 影响
- 远程攻击者可利用该漏洞执行恶意 SQL 语句,进而获取、篡改或删除数据库中的敏感信息。
- 漏洞已被公开披露,且存在可利用的 exploit,风险较高。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Campcodes Computer Sales and Inventory System V1.0 /ComputerSalesInventorySystem/pages/cust_edit1.php SQL injection · Issue #1 · ldz23/cve -- 🔗来源链接
标签: exploit issue-tracking
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-10435 Campcodes Computer Sales and Inventory System cust_edit1.php sql injection (EUVD-2025-29162) -- 🔗来源链接
标签: vdb-entry technical-description
暂无评论