# Campcodes 无线访问管理 SQL 注入漏洞
## 概述
Campcodes Online Apartment Visitor Management System 1.0 存在 SQL 注入安全漏洞。
## 影响版本
- Campcodes Online Apartment Visitor Management System 1.0
## 细节
- 漏洞文件:`/bwdates-reports-details.php`
- 漏洞参数:`fromdate` / `todate`
- 漏洞类型:SQL 注入(SQL Injection)
- 攻击方式:可通过远程发起攻击
## 影响
- 攻击者可利用该漏洞执行恶意 SQL 语句,可能获取、篡改或删除数据库中的敏感信息。
- 漏洞已被公开,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Campcodes Online Apartment Visitor Management System V1.0 /Apartment_Visitor_Management_System/bwdates-reports-details.php SQL injection · Issue #5 · arpcyber040/CVE -- 🔗来源链接
标签: exploit issue-tracking
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #664908: Campcodes Online Apartment Visitor Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-11350 Campcodes Online Apartment Visitor Management System bwdates-reports-details.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
暂无评论