# Givez Vvveb import.php SQL注入漏洞
## 概述
givanz Vvveb 存在一个漏洞,影响版本至 1.0.7.3。漏洞出现在组件“Raw SQL Handler”的 `admin/controller/tools/import.php` 文件的 **Import** 功能中。
## 影响版本
- givanz Vvveb ≤ 1.0.7.3
## 细节
该漏洞允许攻击者通过特定输入操作触发 **SQL 注入**,从而可能操控数据库查询。
## 影响
- 可造成数据库信息泄露
- 可远程发起攻击
- 漏洞已被公开披露并可能遭利用
## 修复建议
应用补丁:`52204b4a106b2fb02d16eee06a88a1f2697f9b35` 以修复此问题。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: [Security] Vulnerability:SQL injection vulnerability in the import functionality · Issue #332 · givanz/Vvveb -- 🔗来源链接
标签: issue-tracking
神龙速读标题: [Security] Vulnerability:SQL injection vulnerability in the import functionality · Issue #332 · givanz/Vvveb -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Removed raw sql option and left only xml for import tool to avoid sql… · givanz/Vvveb@52204b4 · GitHub -- 🔗来源链接
标签: patch
神龙速读标题: CVE-2025-11944 givanz Vvveb Raw SQL import.php import sql injection (Issue 332) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论