# Campcodes LMS edit_content.php SQL注入漏洞
### 概述
在 Campcodes 在线学习管理系统 1.0 中发现一个安全漏洞。
### 影响版本
- Campcodes Online Learning Management System 版本 1.0
### 细节
- 漏洞存在于文件 `/admin/edit_content.php` 中的某个未明确函数。
- 攻击者可通过操纵 `Title` 参数进行 SQL 注入攻击。
- 攻击方式为远程利用,无需本地访问。
### 影响
- 攻击者可能通过 SQL 注入获取或篡改数据库中的敏感信息。
- 该漏洞已被公开披露,并存在可被利用的攻击代码,风险较高。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Online Learning Management System Project V1.0 /admin/edit_content.php SQL injection · Issue #1 · hbesljx/vul -- 🔗来源链接
标签: exploit issue-tracking
神龙速读暂无评论