# 学生信息删除页面SQL注入漏洞
## 概述
在 **code-projects Student Crud Operation 3.3** 版本中检测到一个安全漏洞。
## 影响版本
- **Student Crud Operation 3.3**
## 漏洞细节
- 漏洞位于 `delete.php` 文件中某个未知函数。
- 攻击者可通过操控 `ID` 参数触发 **SQL 注入**。
- 漏洞允许远程攻击者发起攻击。
## 漏洞影响
- 可被远程利用,执行恶意 SQL 语句。
- 可能导致数据库信息泄露、篡改或删除。
- 攻开利用代码已公开,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: vulndb.com/Student Crud Operation In PHP Unauthenticated SQL Injection allows mass deletion in delete.php.md at main · romatdibrohiksnov/vulndb.com · GitHub -- 🔗来源链接
标签: exploit
标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-11343 code-projects Student Crud Operation delete.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
标题: Submit #664870: code-projects Student Crud Operation In PHP V3.3 SQL Injection -- 🔗来源链接
标签: third-party-advisory
暂无评论