# Campcodes 在线公寓访客管理系统 SQL 注入漏洞
## 概述
Campcodes Online Apartment Visitor Management System 1.0 存在一个 SQL 注入漏洞。
## 影响版本
- 版本:1.0
## 漏洞细节
- 文件:`/search-visitor.php`
- 受影响参数:`searchdata`
- 漏洞类型:SQL 注入
- 攻击方式:远程攻击者可通过操控 `searchdata` 参数发起 SQL 注入攻击。
## 漏洞影响
- 攻击者可能远程执行恶意 SQL 代码,获取、篡改或删除数据库中的敏感信息。
- 由于该漏洞的利用方式已被公开,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Campcodes Online Apartment Visitor Management System V1.0 /Apartment_Visitor_Management_System/search-visitor.php SQL injection · Issue #4 · arpcyber040/CVE -- 🔗来源链接
标签: exploit issue-tracking
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #664907: Campcodes Online Apartment Visitor Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-11349 Campcodes Online Apartment Visitor Management System search-visitor.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
暂无评论