# PHPGurukul 在线火灾报告系统 SQL 注入漏洞
## 概述
Online Fire Reporting System (OFRS) v1.2 存在 SQL 注入漏洞。
## 影响版本
- 版本:v1.2
- 开发者:PHPGurukul
## 漏洞细节
漏洞存在于以下接口:
```
/ofrs/admin/bwdates-report-result.php
```
该接口中 `todate` 参数未正确过滤或转义,攻击者可利用该参数注入恶意 SQL 语句。
## 影响
攻击者可利用该漏洞:
- 检索数据库内容
- 创建或修改数据
- 删除数据
从而可能导致数据泄露、篡改或丢失。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Multiple vulnerabilities in PHPGurukul's Online Fire Reporting System | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读暂无评论