# Campcodes 学习系统 sql 注入漏洞
## 概述
Campcodes 在线学习管理系统 1.0 存在一个 SQL 注入漏洞,位于 `/admin/save_student.php` 文件中。
## 影响版本
- Campcodes Online Learning Management System 1.0
## 漏洞细节
攻击者可通过远程操纵 `class_id` 参数,注入恶意 SQL 语句,触发 SQL 注入漏洞。
## 漏洞影响
攻击者可能利用该漏洞,通过远程方式执行任意 SQL 命令,进而窃取、篡改或破坏系统数据库。该漏洞的利用方式和攻击路径已被公开。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Online Learning Management System Project V1.0 /admin/save_student.php SQL injection · Issue #4 · luyisi-7/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #659639: campcodes Online Learning Management System V1.0 SQL injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11062 Campcodes Online Learning Management System save_student.php sql injection (EUVD-2025-31422) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论