# PHPGurukul 土地记录系统 aboutus.php SQL注入漏洞
## 漏洞概述
在PHPGurukul Land Record System 1.0中发现了一个被分类为关键级别的漏洞。该漏洞影响文件`/admin/aboutus.php`中的某些未知处理过程。通过操纵参数`pagetitle`,可以导致SQL注入攻击。攻击可以从远程发起,并且攻击方法已被公开,可能会被利用。其他参数也可能受到影响。
## 影响版本
- PHPGurukul Land Record System 1.0
## 漏洞细节
- 漏洞位于文件`/admin/aboutus.php`中。
- 通过操纵`pagetitle`参数可以引发SQL注入攻击。
- 攻击可以远程发起。
## 影响
- 可能导致SQL注入,进而危害数据库安全。
- 由于攻击方法已公开,该漏洞可能会被恶意利用。
- 其他参数也可能存在类似的安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: PHPGurukul Land Record System Project V1.0 /admin/aboutus.php SQL injection · Issue #10 · Iandweb/CVE -- 🔗来源链接
标签: exploit issue-tracking
标题: PHP Project, PHP Projects Ideas, PHP Latest tutorials, PHP oops Concept -- 🔗来源链接
标签: product
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #560883: PHPGurukul Land Record System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-4163 PHPGurukul Land Record System aboutus.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description