# PHPGurukul Small CRM SQL注入漏洞
## 概述
PHPGurukul Small CRM 4.0 存在 SQL 注入漏洞。
## 影响版本
PHPGurukul Small CRM 4.0 版本。
## 细节
漏洞存在于 `/create-ticket.php` 文件中,对参数 `subject` 进行恶意操控,可导致 SQL 注入。
## 影响
远程攻击者可利用该漏洞执行 SQL 注入攻击,可能获取或篡改数据库数据。
该漏洞的利用方式已被公开披露,存在主动利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: phpgurukul Small CRM Project V4.0 /create-ticket.php SQL injection · Issue #1 · HF101010/myCVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: PHP Project, PHP Projects Ideas, PHP Latest tutorials, PHP oops Concept -- 🔗来源链接
标签: product
标题: CVE-2025-10664 PHPGurukul Small CRM create-ticket.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论