# SourceCodester/oretnom23 股票管理系统购买订单详情页面 view_po 注入漏洞
## 漏洞概述
SourceCodester/oretnom23 Stock Management System 1.0 的 Purchase Order Details Page 组件中存在一个严重的 SQL 注入漏洞。该漏洞影响具体的文件路径 /admin/?page=purchase_order/view_po 中的未知部分。
## 影响版本
- SourceCodester/oretnom23 Stock Management System 1.0
## 细节
攻击者可以通过操纵参数 ID 触发 SQL 注入攻击。该漏洞可以通过远程方式发起攻击,并且该漏洞的利用细节已经被公开。
## 影响
- 可远程发起攻击
- 漏洞利用已公开
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Vulnerabilities/SMS-PHP/SQLi/PO/info.md at main · th3w0lf-1337/Vulnerabilities · GitHub -- 🔗来源链接
标签: exploit
神龙速读``
标题: Submit #563231: SourceCodester Stock Management System (SMS-PHP by oretnom23) 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读`
标题: CVE-2025-4267 SourceCodester/oretnom23 Stock Management System Purchase Order Details Page view_po sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读