# SourceCodester 简单待办事项系统 delete_task.php SQL 注入漏洞
## 漏洞概述
SourceCodester Simple To-Do List System 1.0 中存在一个被分类为严重的漏洞。通过操纵 `ID` 参数,攻击者可以触发 SQL 注入攻击,且该攻击可以从远程发起。
## 影响版本
- SourceCodester Simple To-Do List System 1.0
## 漏洞细节
漏洞位于文件 `/delete_task.php` 中的某个未知功能中。通过操纵 `ID` 参数,攻击者可以成功注入恶意的 SQL 代码。
## 漏洞影响
该漏洞攻击可以远程发起,并且已公开的利用代码可能被用于实际攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: SourceCodester Simple To-Do List System Using PHP delete_task.php SQL injection · Issue #8 · zonesec0/findcve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product