# PHPGurukul 在线火警报告系统 SQL 注入漏洞
## 概述
在线火灾报告系统(Online Fire Reporting System)v1.2 版本存在 SQL 注入漏洞。
## 影响版本
- **版本**:v1.2
- **开发者**:PHPGurukul
- **漏洞位置**:`/ofrs/admin/edit-team.php` 端点
- **注入参数**:`teamid`
## 细节
攻击者可通过在请求中操控 `teamid` 参数,实施 SQL 注入攻击。
## 影响
攻击者可利用该漏洞对数据库进行:
- 数据读取(Retrieve)
- 数据创建(Create)
- 数据更新(Update)
- 数据删除(Delete)
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Multiple vulnerabilities in PHPGurukul's Online Fire Reporting System | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读暂无评论