# PHPGuruku 在线DJ预定管理系统booking-bwdates-reports-details.php SQL注入漏洞
## 漏洞概述
PHPGuruku Online DJ Booking Management System 1.0 存在一个严重漏洞,该漏洞导致 SQL 注入攻击。攻击者可能远程利用此漏洞。
## 影响版本
- PHPGuruku Online DJ Booking Management System 1.0
## 细节
漏洞存在于文件 `/admin/booking-bwdates-reports-details.php` 中。通过操纵参数 `fromdate` 可导致 SQL 注入。此攻击可能远程发起,且漏洞已被公开披露。
## 影响
- 攻击者可能通过操纵参数 `fromdate` 实施 SQL 注入攻击。
- 受影响的参数可能不仅限于 `fromdate`。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Phpgurukul Online DJ Booking Management System V1.0 /admin/booking-bwdates-reports-details.php SQL injection · Issue #2 · LoovvvE18/CVE -- 🔗来源链接
标签: exploit issue-tracking
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #562295: PHPGurukul Online DJ Booking Management System v1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-4214 PHPGuruku Online DJ Booking Management System booking-bwdates-reports-details.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description