# Electricity Billing System bill.php SQL注入漏洞
## 概述
CodeAstro 电力计费系统 1.0 存在 SQL 注入漏洞。
## 影响版本
- CodeAstro Electricity Billing System 1.0
## 细节
- 漏洞位于 `/admin/bill.php` 文件中的 `uid` 参数。
- 攻击者可远程操控该参数,注入恶意 SQL 语句。
- 该漏洞已被公开,且存在在野利用可能。
## 影响
- 攻击者可能远程执行任意 SQL 命令,获取数据库访问权限。
- 可导致敏感数据泄露、篡改或删除。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: codeastro Electricity Billing System V1.0 /ebill/admin/bill.php SQL injection · Issue #1 · WANGshuyan2025/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读暂无评论