# 在线酒店预订系统 updateaddress.php SQL注入漏洞
### 概述
SourceCodester Online Hotel Reservation System 1.0 存在一个SQL注入漏洞。
### 影响版本
- 版本:1.0
- 涉及文件:`/admin/updateaddress.php`
- 漏洞函数:未知
### 细节
- 漏洞参数:`address`
- 类型:SQL注入(SQL Injection)
- 攻击方式:通过远程攻击者操纵 `address` 参数触发漏洞
### 影响
- 攻击可被远程执行
- 漏洞利用代码已公开,可能存在实际攻击风险
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Online Hotel Reservation System In PHP With Source Code updateaddress.php sql injection · Issue #4 · diy777/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: Submit #659456: SourceCodester Online Hotel Reservation System V1.0 SQL injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11055 SourceCodester Online Hotel Reservation System updateaddress.php sql injection (EUVD-2025-31418) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论