# 项目世界图书馆管理系统 SQL 注入漏洞
## 概述
在 Projectworlds Advanced Library Management System 1.0 中发现一个 SQL 注入漏洞。
## 影响版本
Projectworlds Advanced Library Management System 1.0。
## 漏洞细节
漏洞存在于 `/index.php` 文件的未知函数中。通过对 `keywords` 参数的操控,可注入恶意 SQL 语句。
## 漏洞影响
攻击者可远程执行攻击,利用该漏洞进行 SQL 注入。此漏洞的利用方式已公开,具有真实威胁。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Projectworlds Advanced Library Management System Project V1.0 / index.php SQL injection · Issue #1 · juzidddd/Projectworlds-ALMS-SQLi-Vulnerability-Disclosure -- 🔗来源链接
标签: exploit issue-tracking
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #673715: projectworlds Advanced Library Management System 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-12237 projectworlds Advanced Library Management System index.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
暂无评论