# Campcodes 在线投票系统 SQL 注入漏洞
## 概述
在 Campcodes Advanced Online Voting Management System 1.0 中发现一个安全漏洞。
## 影响版本
- Campcodes Advanced Online Voting Management System 1.0
## 细节
- 漏洞存在于文件 `/admin/candidates_edit.php` 中的某个未知函数。
- 通过操纵参数 `ID`,攻击者可触发 SQL 注入漏洞。
## 影响
- 漏洞可被远程利用。
- 目前已有公开的漏洞利用代码,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CampCodes Advanced Online Voting Management System Project V1.0 /admin/candidates_row.php SQL injection · Issue #1 · Clw309/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #662468: Campcodes Advanced Online Voting Management System 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11111 Campcodes Advanced Online Voting Management System candidates_edit.php sql injection (EUVD-2025-31468) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论