# itsourcecode Job Portal SQL注入漏洞
## 概述
在开源项目 itsourcecode Open Source Job Portal 1.0 中发现一个安全漏洞。
## 影响版本
- itsourcecode Open Source Job Portal **1.0**
## 漏洞细节
- 漏洞存在于文件 `/jobportal/admin/category/index.php?view=edit` 中。
- 某个未知函数未正确处理用户输入的 `ID` 参数。
- 攻击者可对该参数进行 **SQL 注入(SQL Injection)** 攻击。
## 漏洞影响
- 攻击者可**远程发起攻击**。
- 该漏洞已被**公开披露**,可能存在被利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Open Source Job Portal V1.0 /jobportal/admin/category/index.php?view=edit&id=24 SQL injection · Issue #34 · yihaofuweng/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
标题: Submit #659440: itsourcecode Open Source Job Portal V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11054 itsourcecode Open Source Job Portal index.php sql injection (EUVD-2025-31419) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论