# itsourcecode 任意版本 SQL注入漏洞
## 漏洞概述
在版本 1.0 的 Open Source Job Portal 中发现一个 SQL 注入漏洞。该漏洞位于 `/jobportal/admin/company/index.php?view=edit` 文件中,影响未知功能。
## 影响版本
- **itsourcecode Open Source Job Portal 1.0**
## 漏洞细节
漏洞类型为 SQL 注入(SQL Injection),由对 `ID` 参数的处理未正确过滤或转义所致。远程攻击者可通过修改 `ID` 参数内容,注入恶意 SQL 语句并执行。
## 漏洞影响
- **攻击方式:远程攻击**
- **风险等级:高危**
- **是否公开:已公开**
- **可利用性:可被利用**
- **潜在危害:攻击者可借此获取数据库敏感信息、执行任意 SQL 命令,可能导致数据泄露、数据篡改或系统被完全控制**
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Open Source Job Portal V1.0 /jobportal/admin/company/index.php?view=edit&id=3 SQL injection · Issue #37 · yihaofuweng/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
暂无评论