# Campcodes 在线食品订购系统 add-item.php SQL 注入漏洞
## 概述
在Campcodes Online Food Ordering System 1.0中发现了一个关键漏洞,该漏洞源于对文件 `/routers/add-item.php` 中某个未知部分的操纵,具体涉及到参数 `price` 导致SQL注入。
## 影响版本
- Campcodes Online Food Ordering System 1.0
## 细节
- 漏洞具体影响 `/routers/add-item.php` 文件中的某个未知部分。
- 通过操纵参数 `price` 可触发SQL注入攻击。
- 攻击可以从远程位置发起。
- 漏洞已被公开披露,并可能被利用。
## 影响
- 可能遭受远程SQL注入攻击。
- 漏洞公开,增加利用风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Online Food Ordering System V1.0 /routers/add-item.php SQL injection · Issue #6 · TEhS411/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #567170: campcodes Online Food Ordering System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-4507 Campcodes Online Food Ordering System add-item.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读