# PHPGurukul 员工记录管理系统 editmyeducation.php 注入漏洞
## 漏洞概述
在PHPGurukul Employee Record Management System 1.3版本中发现了一个关键漏洞,该漏洞可能导致SQL注入攻击。
## 影响版本
- PHPGurukul Employee Record Management System 1.3
## 细节
受影响的是文件 `/editmyeducation.php` 中的一个未知功能。通过操纵参数 `coursepg` 可以触发SQL注入攻击。该攻击可以通过远程方式发起,并且漏洞详情已被公开。
## 影响
该漏洞允许攻击者通过SQL注入执行恶意操作,且攻击可以从远程发起,可能对系统造成严重影响。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: phpgurukul Employee Record Management System Project V1.3 editmyeducation.php SQL injection · Issue #3 · ideal-valli/myCVE -- 🔗来源链接
标签: exploit issue-tracking
标题: PHP Project, PHP Projects Ideas, PHP Latest tutorials, PHP oops Concept -- 🔗来源链接
标签: product
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #561816: PHPGurukul Employee Record Management System V1.3 SQL Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-4191 PHPGurukul Employee Record Management System editmyeducation.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description