# PHPGurukul 在线火灾报告系统 SQL 注入漏洞
## 概述
Online Fire Reporting System v1.2 存在 SQL 注入漏洞。
## 影响版本
- **Online Fire Reporting System v1.2**
## 漏洞细节
攻击者可通过 `/ofrs/admin/request-details.php` 接口中的以下参数注入恶意 SQL 语句:
- `remark`
- `status`
- `requestid`
## 影响
攻击者可利用该漏洞对数据库进行:
- 数据检索(读取敏感信息)
- 数据创建
- 数据更新
- 数据删除
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Multiple vulnerabilities in PHPGurukul's Online Fire Reporting System | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读暂无评论