# Online Bidding System bidlist.php SQL注入漏洞
## 概述
在 **code-projects Online Bidding System 1.0** 中发现一个安全漏洞。
## 影响版本
- **版本 1.0**
## 漏洞细节
- 漏洞存在于文件 `/administrator/bidlist.php` 的某个未知功能中。
- 攻击者可通过操纵 `ID` 参数进行 **SQL 注入**。
## 影响
- 攻击者可 **远程发起攻击**,对数据库执行恶意 SQL 操作。
- 攻击可能窃取、篡改或破坏数据。
- 当前已有 **公开的利用代码**,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #659642: code-projects Online Bidding System 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11066 code-projects Online Bidding System bidlist.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论