# Campcodes 库存系统 SQL注入漏洞
## 概述
在 Campcodes Computer Sales and Inventory System 1.0 中发现一个 SQL 注入漏洞。
## 影响版本
- Campcodes Computer Sales and Inventory System 版本 1.0
## 细节
- 漏洞位置:`/pages/us_edit.php?action=edit` 文件中的一个未知函数。
- 漏洞类型:SQL 注入。
- 攻击方式:通过远程攻击者操控 `ID` 参数发起攻击。
## 影响
- 攻击者可远程利用该漏洞执行恶意 SQL 语句,可能窃取、篡改或破坏数据库内容。
- 已有公开的利用方式,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Campcodes Computer Sales and Inventory System V1.0 /ComputerSalesInventorySystem/pages/us_edit.php?action=edit%20&%20id=18 SQL injection · Issue #1 · DrNbnonono/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读暂无评论