# Simple Scheduling System 添加教师SQL注入漏洞
## 概述
在 **code-projects Simple Scheduling System 1.0** 中发现一个 SQL 注入漏洞。
## 影响版本
- **Simple Scheduling System 1.0**
## 漏洞细节
- **漏洞文件**:`/schedulingsystem/addfaculty.php`
- **漏洞成因**:对参数 `falname` 未进行充分过滤或转义,导致攻击者可通过该参数注入恶意 SQL 语句。
- **攻击方式**:远程攻击者可构造恶意请求,执行 SQL 注入攻击。
## 漏洞影响
- 攻击者可利用该漏洞操纵数据库,可能导致数据泄露、篡改或删除。
- 该漏洞已被公开,且已有可用的攻击手段(Exploit),具备被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Simple Scheduling System V1.0 /schedulingsystem/addfaculty.php SQL injection · Issue #3 · WANGshuyan2025/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: CVE-2025-11106 code-projects Simple Scheduling System addfaculty.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论