# itsourcecode 学生管理系统 edit_user.php SQL注入漏洞
## 概述
itsourcecode Student Management System 1.0 存在一个安全漏洞,影响系统中的 `/edit_user.php` 文件。
## 影响版本
- itsourcecode Student Management System 版本 1.0
## 细节
- 漏洞类型:**SQL 注入**
- 漏洞成因:用户输入参数 `fname` 未正确过滤或转义,可被用于执行恶意 SQL 语句。
- 攻击方式:远程攻击者可通过操纵 `fname` 参数发起 SQL 注入攻击。
- 其他参数也可能受到影响。
## 影响
- 攻击者可能利用该漏洞窃取、篡改或删除数据库中的信息。
- 漏洞已存在公开的利用代码,存在被攻击的现实风险。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签:product
暂无评论