# Simple Scheduling System addcourse.php SQL注入漏洞
## 概述
在 **code-projects Simple Scheduling System 1.0** 中发现一个 SQL 注入漏洞。
## 影响版本
- Simple Scheduling System 1.0
## 漏洞细节
漏洞存在于文件 `/schedulingsystem/addcourse.php` 中,对参数 `corcode` 的处理未进行充分过滤或转义,攻击者可通过操纵该参数进行 SQL 注入攻击。
## 影响
- 攻击者可远程利用该漏洞执行恶意 SQL 语句。
- 可能导致数据库信息泄露、篡改或删除。
- 该漏洞的利用方式已公开,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Simple Scheduling System V1.0 /schedulingsystem/addcourse.php SQL injection · Issue #4 · WANGshuyan2025/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #662444: code-projects Simple Scheduling System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11107 code-projects Simple Scheduling System addcourse.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论