# itsourcecode 在线贷款管理系统 SQL注入漏洞
## 概述
在 `itsourcecode Online Loan Management System 1.0` 中发现一个 SQL 注入漏洞。
## 影响版本
Online Loan Management System 1.0
## 细节
- 漏洞文件:`/manage_loan.php`
- 漏洞成因:对 `ID` 参数的处理存在 SQL 注入缺陷
- 漏洞类型:SQL Injection (SQLi)
- 利用方式:远程攻击者可通过构造恶意请求利用该漏洞
## 影响
- 攻击者可远程利用公开的漏洞,执行任意 SQL 语句
- 可导致数据库数据泄露、篡改或删除
- 漏洞利用工具已公开,存在被大规模利用的风险
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Itsourcecode Online Loan Management System Project In PHP and MySQL With Source Code Project V1.0 /manage_loan.php SQL injection · Issue #2 · cintahue/CVE -- 🔗来源链接
标签: exploit issue-tracking
标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-12605 itsourcecode Online Loan Management System manage_loan.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
标题: Submit #678231: itsourcecode Online Loan Management System Project In PHP and MySQL With Source Code V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
暂无评论