# CodeAstro 在线请假申请 signup.php SQL注入漏洞
## 概述
CodeAstro Online Leave Application 1.0 存在 SQL 注入漏洞。
## 影响版本
1.0 版本受到影响。
## 漏洞细节
漏洞位于 `/signup.php` 文件中的 `city` 参数处理逻辑。攻击者可通过远程操纵该参数注入恶意 SQL 语句。
## 潜在影响
成功利用该漏洞可导致数据库被非法访问或篡改。其他参数也可能存在类似风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: codeastro Online Leave Application V1.0 /Online-Leave-Application/signup.php SQL injection · Issue #39 · yihaofuweng/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #662695: codeastro Online Leave Application V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11113 CodeAstro Online Leave Application signup.php sql injection (EUVD-2025-31469) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论