# Simple Scheduling System 添加课程 SQL 注入漏洞
## 概述
在 code-projects Simple Scheduling System 1.0 中发现了漏洞,攻击者可通过操纵参数 `subcode` 进行 SQL 注入攻击。
## 影响版本
code-projects Simple Scheduling System 1.0
## 细节
漏洞位于 `/schedulingsystem/addsubject.php` 文件中。通过注入恶意构造的 `subcode` 参数值,可绕过预期的安全机制,操控后端 SQL 查询。
## 影响
攻击者可利用此漏洞远程执行 SQL 注入,可能导致数据泄露、篡改数据库或获取未经授权的系统访问权限。该漏洞已被公开,并存在被利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Simple Scheduling System V1.0 /schedulingsystem/addsubject.php SQL injection · Issue #2 · WANGshuyan2025/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #662442: code-projects Simple Scheduling System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11105 code-projects Simple Scheduling System addsubject.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论