# Student Transcript System SQL注入漏洞
## 概述
在 **itsourcecode Student Transcript Processing System 1.0** 中发现一个安全漏洞。
## 影响版本
- **版本 1.0**
## 细节
- 漏洞位于 `/login.php` 文件中的某个未知函数。
- 攻击者可通过对参数 `uname` 的操控,实施 **SQL 注入** 攻击。
## 影响
- 攻击可远程执行,无需本地访问。
- 该漏洞利用方式已公开,存在被恶意利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects STUDENT TRANSCRIPT PROCESSING SYSTEM V1.0 /login.php SQL injection · Issue #49 · yihaofuweng/cve -- 🔗来源链接
标签: exploit issue-tracking
标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-11434 itsourcecode Student Transcript Processing System login.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
标题: Submit #666746: code-projects STUDENT TRANSCRIPT PROCESSING SYSTEM V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
暂无评论