# Campcodes 学校年份 SQL 注入漏洞
## 概述
Campcodes Online Learning Management System 1.0 存在一个安全漏洞,位于 `/admin/school_year.php` 文件中某未知函数。该漏洞由 `school_year` 参数的不当处理导致,可引发 SQL 注入攻击。
## 影响版本
- Campcodes Online Learning Management System 1.0
## 细节
- **漏洞文件**:`/admin/school_year.php`
- **漏洞类型**:SQL 注入
- **攻击向量**:通过远程操控 `school_year` 参数触发漏洞
- **可利用性**:漏洞利用代码已公开,存在被实际攻击的风险
## 影响
攻击者可利用该漏洞远程执行 SQL 注入,从而获取、篡改或删除数据库中的敏感数据,严重威胁系统安全与数据完整性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Online Learning Management System Project V1.0 /admin/school_year.php SQL injection · Issue #1 · JKyukino/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-11110 Campcodes Online Learning Management System school_year.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论