# Web-Based Inventory登录页面SQL注入漏洞
## 概述
在 **code-projects Web-Based Inventory and POS System 1.0** 中发现一个 SQL 注入漏洞。
## 影响版本
* Web-Based Inventory and POS System 1.0
## 漏洞细节
* 漏洞位于 `/login.php` 文件中。
* 通过操控参数 `emailid`,攻击者可实施 SQL 注入攻击。
* 漏洞具体影响的函数未知。
## 影响范围
* 攻击者可远程利用该漏洞。
* 漏洞已被公开披露,并可能已被利用。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: vulnreport/SQL6.md at main · Real-Rio/vulnreport · GitHub -- 🔗来源链接
标签: exploit
标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #666209: code-projects Web-Based Inventory and POS System 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-11424 code-projects Web-Based Inventory and POS System login.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
暂无评论