# School Management System SQL注入漏洞
## 概述
ProjectsAndPrograms School Management System 1.0 存在 SQL 注入漏洞。
## 影响版本
- ProjectsAndPrograms School Management System 1.0
## 细节
- 漏洞文件:`owner_panel/fetch-data/select-students.php`
- 具体问题:对参数 `select` 未进行充分过滤或校验,导致攻击者可通过该参数注入恶意 SQL 语句。
## 影响
- 攻击者可远程利用此漏洞执行 SQL 注入攻击。
- 可能导致数据库信息泄露、篡改或删除。
- 已有公开的利用代码,风险较高。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: school-management-system student_panel Owner end select-students.php delay SQL injection -- 🔗来源链接
标签: exploit
神龙速读暂无评论