# Project Worlds学生项目分配系统forgot_password_sql.php SQL注入
## 漏洞概述
在 Project Worlds Student Project Allocation System 1.0 中发现了一个被分类为关键的漏洞。此漏洞影响文件 `/change_pass/forgot_password_sql.php` 中的某些未知功能。通过操纵参数 `Pat_BloodGroup1` 可导致 SQL 注入。攻击者可以从远程位置发起攻击,且该漏洞的利用细节已经公开。
## 影响版本
- Project Worlds Student Project Allocation System 1.0
## 细节
该漏洞位于文件 `/change_pass/forgot_password_sql.php` 中,具体影响未知功能。当参数 `Pat_BloodGroup1` 被操纵时,会导致 SQL 注入。此外,可能存在其他参数也受到影响。
## 影响
该漏洞可被远程利用。攻击者可以利用公开的漏洞利用细节发起攻击,造成数据泄露或其他恶意后果。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: # Projectworlds Student Project Allocation System using PHP with Source Code V1.0 /forgot_password_sql.php SQL injection · Issue #3 · hhhanxx/attack -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #566719: projectworlds Student Project Allocation System v1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-4482 Project Worlds Student Project Allocation System forgot_password_sql.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读