# CodeAstro 留言表单 SQL 注入漏洞
## 概述
在 CodeAstro Online Leave Application 1.0 中发现一个漏洞。
## 影响版本
- CodeAstro Online Leave Application 版本:1.0
## 细节
- 漏洞存在于文件 `/leaveAplicationForm.php` 中。
- 通过操纵参数 `absence[]`,攻击者可执行 SQL 注入攻击。
## 影响
- 攻击者可远程利用此漏洞。
- 该漏洞已被公开并可能被实际利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: codeastro Online Leave Application V1.0 /Online-Leave-Application/leaveAplicationForm.php SQL injection · Issue #40 · yihaofuweng/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #662699: codeastro Online Leave Application V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11114 CodeAstro Online Leave Application leaveAplicationForm.php sql injection (EUVD-2025-31470) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论