# Simple Scheduling System 添加时间 SQL 注入漏洞
## 概述
在 **code-projects Simple Scheduling System 1.0** 中发现了一个漏洞。
## 影响版本
- **Simple Scheduling System 1.0**
## 细节
- 漏洞存在于 `/addtime.php` 文件中,涉及对 `starttime` 和 `endtime` 参数的处理。
- 由于未对输入参数进行充分过滤或转义,攻击者可对其进行 **SQL 注入** 操控。
## 影响
- 攻击者可**远程**利用此漏洞,影响系统安全性。
- 该漏洞已被公开披露,存在被恶意利用的可能。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Simple Scheduling System V1.0 /schedulingsystem/addtime.php SQL injection · Issue #41 · yihaofuweng/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #662700: code-projects Simple Scheduling System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11115 code-projects Simple Scheduling System addtime.php sql injection (EUVD-2025-31472) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论