# Campcodes 管理系统 SQL注入漏洞
## 概述
Campcodes 在线学习管理系统 1.0 版本中存在一个 SQL 注入漏洞。
## 影响版本
- Campcodes Online Learning Management System 1.0
## 漏洞细节
- 漏洞位于 `/admin/edit_department.php` 文件的处理逻辑中。
- 通过操纵参数 `d`,攻击者可注入恶意 SQL 代码。
## 影响
- 攻击者可远程利用此漏洞发起攻击。
- 漏洞利用代码已公开,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Online Learning Management System Project V1.0 /admin/edit_department.php SQL injection · Issue #3 · luyisi-7/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #659640: campcodes Online Learning Management System V1.0 SQL injection -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论