# Campcodes 教师管理SQL注入漏洞
## 概述
Campcodes Online Learning Management System 1.0 被发现存在 SQL 注入漏洞。
## 影响版本
Campcodes Online Learning Management System 版本 1.0。
## 漏洞细节
漏洞位于 `/admin/teachers.php` 文件中的一个未知函数。攻击者可通过操纵 `department` 参数发起 SQL 注入攻击。
## 影响范围
该漏洞允许远程攻击者进行 SQL 注入操作,潜在影响包括数据泄露和数据库篡改。目前该漏洞的利用方式已公开,存在被恶意利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Online Learning Management System Project V1.0 /admin/teachers.php SQL injection · Issue #6 · luyisi-7/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读暂无评论