# SourceCodester/oretnom23 库存管理系统 Login.php SQL注入漏洞
## 漏洞概述
SourceCodester/oretnom23 Stock Management System 1.0 存在一处关键漏洞,攻击者可通过操纵 `Username` 参数实现 SQL 注入,该攻击可远程发起且漏洞细节已公开。
## 影响版本
- SourceCodester/oretnom23 Stock Management System 1.0
## 漏洞细节
- 漏洞存在于文件 `/classes/Login.php?f=login` 的处理中。
- 攻击者通过操纵 `Username` 参数能够触发 SQL 注入。
## 影响
- 攻击者可远程发起攻击。
- 漏洞已公开,可能存在被利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-4283 SourceCodester/oretnom23 Stock Management System Login.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #563175: SourceCodester Stock Management System (SMS-PHP by oretnom23) 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读