一、 漏洞 CVE-2025-4358 基础信息
漏洞信息
# PHPGurukul 公司访客管理系统 admin-profile.php SQL 注入漏洞

## 漏洞概述
在PHPGurukul公司访客管理系统2.0中发现了一个被归类为严重的漏洞。该漏洞涉及文件/admin-profile.php中的某个未知功能,通过操纵参数adminname可以引发SQL注入攻击。此攻击可远程进行,且漏洞细节已经公开。

## 影响版本
- PHPGurukul Company Visitor Management System 2.0

## 漏洞细节
- **文件**: /admin-profile.php
- **受影响参数**: adminname
- **漏洞类型**: SQL注入
- **攻击方式**: 远程

## 影响
该漏洞可能导致远程攻击者通过SQL注入操纵系统,公开的漏洞细节使得攻击更容易发生。
备注
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
PHPGurukul Company Visitor Management System admin-profile.php sql injection
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability classified as critical has been found in PHPGurukul Company Visitor Management System 2.0. Affected is an unknown function of the file /admin-profile.php. The manipulation of the argument adminname leads to sql injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-4358 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-4358 的情报信息