# 人力资源系统 SQL 注入漏洞
## 概述
Human Resource Management System 1.0 版本中存在 SQL 注入漏洞。
## 影响版本
- 版本 1.0
## 漏洞细节
- 漏洞存在于 `/controller/ccity.php` 接口。
- 攻击者可利用 “city” 和 “state” 参数注入恶意 SQL 代码。
## 影响
攻击者可通过该漏洞对数据库执行 **检索、创建、更新和删除** 操作,可能导致数据泄露、篡改或删除,严重影响系统安全性和数据完整性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Multiple vulnerabilities in Human Resource Management System | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读暂无评论