# Campcodes 访客管理系统 SQL 注入漏洞
## 概述
Campcodes Online Apartment Visitor Management System 1.0 存在一个漏洞,攻击者可通过操纵 `/index.php` 文件中的 `Username` 参数进行 SQL 注入攻击。
## 影响版本
受影响的系统版本为:**Campcodes Online Apartment Visitor Management System 1.0**。
## 漏洞细节
- **漏洞文件**:`/index.php`
- **漏洞类型**:SQL 注入
- **攻击方式**:远程攻击
- **触发参数**:`Username`
- **处理过程**:存在某些未明确说明的数据处理逻辑,导致攻击者可以执行 SQL 注入
## 影响
- 可远程执行恶意 SQL 语句
- 可能获取、篡改、删除系统中的数据库信息
- 漏洞已被公开披露,存在被利用风险
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Campcodes Online Apartment Visitor Management System V1.0 /Apartment_Visitor_Management_System/index.php SQL injection · Issue #3 · arpcyber040/CVE -- 🔗来源链接
标签: exploit issue-tracking
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #664906: Campcodes Online Apartment Visitor Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-11348 Campcodes Online Apartment Visitor Management System index.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
暂无评论