# SeaCMS admin_members.php SQL注入漏洞
### 概述
SeaCMS 在版本 13.3 及之前存在 SQL 注入漏洞,位于 `/admin_members.php?ac=editsave` 文件中,具体涉及对 `ID` 参数的处理。攻击者可通过远程发起恶意请求,利用该漏洞执行 SQL 注入攻击。
### 影响版本
- SeaCMS ≤ 13.3
### 细节
- 漏洞文件:`/admin_members.php`
- 参数:`ac=editsave`
- 存在问题:`ID` 参数未正确过滤或转义,导致 SQL 注入
- 攻击方式:远程利用
- 利用状态:已有公开 exploit,可能已被使用
### 影响
- 可导致数据库信息泄露、篡改或删除
- 攻击者可获取敏感数据或控制数据库内容
- 与 CVE-2025-25513 不同,此次为另一注入点
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: seacms-v13.3-sqli/README.md at main · coolcj-stack/seacms-v13.3-sqli · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-10662 SeaCMS admin_members.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论