# SourceCodester Online Eyewear Shop Master.php delete_cart SQL注入 Vulnerability
## 概述
在SourceCodester Online Eyewear Shop 1.0中发现了一个被分类为关键级别的漏洞。该漏洞影响了文件 `/oews/classes/Master.php?f=delete_cart` 中的 `delete_cart` 函数,导致SQL注入。
## 影响版本
- SourceCodester Online Eyewear Shop 1.0
## 细节
通过操纵参数 `ID`,攻击者可以触发SQL注入攻击。此攻击可远程发起,并且攻击详情已公开。
## 影响
该漏洞允许远程攻击者通过操纵 `ID` 参数来执行SQL注入攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Rate limit · GitHub -- 🔗来源链接
标签: exploit
标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #561737: sourcecodester Online Eyewear Shop Website v1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-4173 SourceCodester Online Eyewear Shop Master.php delete_cart sql injection -- 🔗来源链接
标签: vdb-entry technical-description