# PHPGurukul 在线火灾报告系统 SQL 注入漏洞
## 概述
在线火灾报告系统(Online Fire Reporting System)v1.2 版本存在 SQL 注入漏洞。
## 影响版本
- **版本:v1.2**
- **供应商:PHPGurukul**
## 漏洞细节
漏洞存在于 `/ofrs/admin/add-team.php` 接口中的以下参数:
- `mobilenumber`
- `teamleadname`
- `teammember`
攻击者可利用这些参数的 SQL 注入点,构造恶意请求。
## 漏洞影响
成功利用该漏洞将允许攻击者对数据库进行如下操作:
- 检索数据
- 创建数据
- 更新数据
- 删除数据
这可能导致系统数据库被完全控制,带来严重安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Multiple vulnerabilities in PHPGurukul's Online Fire Reporting System | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读暂无评论