# PHPGurukul 员工记录管理系统 changepassword.php SQL 注入 Vulnerability
## 漏洞概述
在PHPGurukul Employee Record Management System 1.3版本中发现了一个被分类为关键级别的漏洞。漏洞位于`changepassword.php`文件中的某个未知功能中,通过操纵参数`currentpassword`可能导致SQL注入。
## 影响版本
- PHPGurukul Employee Record Management System 1.3
## 漏洞细节
攻击者可以通过远程方式利用这个漏洞。该漏洞的攻击面涉及`changepassword.php`文件,具体通过操纵`currentpassword`参数实现SQL注入。
## 影响
该漏洞的利用已经被公之于众,并可能被利用。攻击者可以远程发起攻击,这对系统的安全性构成严重威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: phpgurukul Employee Record Management System Project V1.3 changepassword.php SQL injection · Issue #2 · ideal-valli/myCVE -- 🔗来源链接
标签: exploit issue-tracking
标题: PHP Project, PHP Projects Ideas, PHP Latest tutorials, PHP oops Concept -- 🔗来源链接
标签: product
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #561140: PHPGurukul Employee Record Management System V1.3 SQL Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-4164 PHPGurukul Employee Record Management System changepassword.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description