# itsourcecode 作业门户 index.php SQL注入漏洞
## 概述
存在一个SQL注入漏洞,影响版本为**itsourcecode Open Source Job Portal 1.0**。
## 影响版本
- **itsourcecode Open Source Job Portal 1.0**
## 漏洞细节
- 漏洞位于 `/admin/employee/index.php?view=edit` 文件中。
- 某未知功能未正确过滤或转义用户输入的 `ID` 参数。
- 攻击者可操纵 `ID` 参数,进行SQL注入攻击。
## 漏洞影响
- 可通过远程发起攻击。
- 漏洞已存在公开的利用方式(exploit),可能被实际用于攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Open Source Job Portal V1.0 /jobportal/admin/employee/index.php?view=edit&id=2018001 SQL injection · Issue #1 · friendddy/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
标题: CVE-2025-11090 itsourcecode Open Source Job Portal index.php sql injection (EUVD-2025-31448) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #662325: itsourcecode Open Source Job Portal V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论