# Project Worlds 租车项目approve.php SQL注入漏洞
## 漏洞概述
Project Worlds Car Rental Project 1.0 中的一个被归类为严重的漏洞在文件 `/admin/approve.php` 的某个未知功能中被发现。该漏洞是由于对参数 `ID` 的操作导致的 SQL 注入。
## 影响版本
- Project Worlds Car Rental Project 1.0
## 漏洞细节
攻击者可以通过远程操作参数 `ID` 实现 SQL 注入。此漏洞已被公开披露,可用于实际攻击。
## 影响
- 可远程发起攻击
- 可能导致SQL注入攻击
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: projectworlds Car Rental Project Project V1.0 /admin/approve.php SQL injection · Issue #8 · 3507998897/myCVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #565445: projectworlds Car Rental Project v1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-4457 Project Worlds Car Rental Project approve.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读