# Simple Scheduling System addroom.php SQL注入漏洞
## 概述
在 **code-projects Simple Scheduling System 1.0** 中发现一个漏洞,位于文件 `/schedulingsystem/addroom.php` 中的某未知功能。通过操控参数 `room`,攻击者可进行 SQL 注入攻击。
## 影响版本
- **Simple Scheduling System 1.0**
## 细节
- **漏洞文件**:/schedulingsystem/addroom.php
- **漏洞参数**:`room`
- **漏洞类型**:SQL 注入(SQL Injection)
- **攻击方式**:远程攻击
- **漏洞状态**:已公开披露,且可被实际利用
## 影响
远程攻击者可通过精心构造的输入,利用该漏洞执行任意 SQL 语句,可能导致:
- 数据库信息泄露
- 数据被篡改或删除
- 应用程序行为异常或服务中断
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Simple Scheduling System V1.0 /schedulingsystem/addroom.php SQL injection · Issue #5 · WANGshuyan2025/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #662445: code-projects Simple Scheduling System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论