# itsourcecode 锻炼管理软件ajax.phpSQL注入漏洞
## 概述
在itsourcecode Gym Management System 1.0中发现了一个漏洞,该漏洞被认定为关键级别。此漏洞影响了文件 /ajax.php?action=save_member 中的未知代码。通过对 umember_id 参数的操控可导致 SQL 注入攻击。
## 影响版本
- itsourcecode Gym Management System 1.0
## 细节
攻击者可以通过远程方式触发此漏洞。漏洞利用方法已经公开,可能会被用于攻击。
## 影响
umember_id 参数的操控会导致 SQL 注入,从而使攻击者可以远程发起攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: itsourcecode Gym Management System V1.0 /ajax.php?action=save_member SQL injection · Issue #6 · XuepengZhao-insp/vuldb -- 🔗来源链接
标签: exploit issue-tracking
标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product