# PHPGurukul Small CRM SQL注入漏洞
## 概述
PHPGurukul Small CRM 4.0 存在安全漏洞,攻击者可通过操纵 `/forgot-password.php` 文件中的 `email` 参数进行 SQL 注入攻击。
## 影响版本
PHPGurukul Small CRM 4.0
## 细节
- **漏洞文件**:`/forgot-password.php`
- **漏洞类型**:SQL 注入
- **攻击向量**:远程攻击
- **攻击方式**:通过精心构造并操控 `email` 参数的输入内容,可执行任意 SQL 代码。
- **利用状态**:漏洞利用代码已公开,存在被实际利用的高风险。
## 影响
攻击者可据此获取、篡改或删除数据库中的敏感信息,可能导致系统完全沦陷。由于攻击可以通过网络远程发起,且无需身份验证,因此该漏洞威胁性较高。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: # phpgurukul.com Small CRM Project V4.0 /forgot-password.php SQL injection · Issue #2 · underatted/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: PHP Project, PHP Projects Ideas, PHP Latest tutorials, PHP oops Concept -- 🔗来源链接
标签: product
标题: CVE-2025-11053 PHPGurukul Small CRM forgot-password.php sql injection (EUVD-2025-31417) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论