# itsourcecode 请假管理系统 reset.php SQL注入漏洞
## 概述
在 `itsourcecode Leave Management System 1.0` 中发现一个 SQL 注入漏洞,影响 `/reset.php` 文件中的某个未知功能。
## 影响版本
- itsourcecode Leave Management System 1.0
## 细节
攻击者可通过远程操作 `employid` 参数,发起 SQL 注入攻击。漏洞存在于 `/reset.php` 文件中,具体受影响的功能尚未明确。
## 影响
- 允许远程攻击者执行 SQL 注入
- 可能导致数据库信息泄露、篡改或删除
- 漏洞已被公开利用,存在主动攻击风险
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: vulndb.com/itsourcecode leave management system Bulk Password Reset SQL Injection at main · romatdibrohiksnov/vulndb.com · GitHub -- 🔗来源链接
标签: exploit
标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-11432 itsourcecode Leave Management System reset.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
标题: Submit #666326: itsourcecode Leave Management System in PHP v1 SQL Injection -- 🔗来源链接
标签: third-party-advisory
暂无评论