# itsourcecode Gym Management System ajax.php SQL注入漏洞
## 漏洞概述
在itsourcecode Gym Management System 1.0版本中发现了一个被归类为关键级别的漏洞。漏洞位于文件/ajax.php?action=save_package中的未知函数,通过操控ID参数可导致SQL注入。
## 影响版本
- itsourcecode Gym Management System 1.0
## 漏洞细节
- 文件路径:/ajax.php?action=save_package
- 漏洞类型:SQL注入
- 漏洞触发:通过操控ID参数
## 影响范围
- 可远程发起攻击
- 攻击利用方法已公开,存在被恶意使用的风险
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: itsourcecode Gym Management System V1.0 /ajax.php?action=save_package SQL injection · Issue #1 · a25962208/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
标题: CVE-2025-4463 itsourcecode Gym Management System ajax.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #565984: itsourcecode Gym Management System v1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读