# Campcodes 在线学习管理系统 add_content.php SQL注入漏洞
## 概述
Campcodes Online Learning Management System 1.0 存在一个SQL注入漏洞。
## 影响版本
Campcodes Online Learning Management System 版本 1.0。
## 细节
- 漏洞文件:`/admin/add_content.php`
- 受影响参数:`Title`
- 漏洞类型:SQL注入(SQL Injection)
- 触发方式:对`Title`参数进行恶意操作可触发漏洞
- 攻击方式:远程攻击
## 影响
攻击者可利用该漏洞对系统发起SQL注入攻击,可能窃取、篡改或删除数据库中的数据。由于该漏洞已被公开披露,存在被实际利用的风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Exploit blind SQL Injection in (Online Learning Management System) | https://github.com/byteReaper77/CVE-2025-11077 | POC详情 |
标题: campcodes Online Learning Management System Project V1.0 /admin/add_content.php SQL injection · Issue #1 · AbcDzfq/testdeom -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #661155: campcodes Online Learning Management System V1.0 SQL injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11077 Campcodes Online Learning Management System add_content.php sql injection (EUVD-2025-31437) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论