# Campcodes 库存系统 SQL注入漏洞
## 概述
在 Campcodes Computer Sales and Inventory System 1.0 中发现一个安全漏洞。
## 影响版本
- Campcodes Computer Sales and Inventory System 版本 1.0
## 细节
- 漏洞存在于文件 `/pages/sup_searchfrm.php?action=edit` 中的某个未知函数。
- 漏洞类型为 **SQL 注入**,通过操纵参数 `ID` 触发。
- 攻击者可远程发起攻击。
## 影响
- 攻击者可利用此漏洞执行任意 SQL 语句,可能导致敏感数据泄露、篡改或删除数据库内容。
- 漏洞利用代码已公开,存在被恶意利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Campcodes Computer Sales and Inventory System V1.0 /ComputerSalesInventorySystem/pages/sup_searchfrm.php?action=edit%20&%20id=11 SQL injection · Issue #2 · ldz23/cve -- 🔗来源链接
标签: exploit issue-tracking
标题: Submit #647616: Campcodes Computer Sales and Inventory System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
暂无评论