# N/A
## 概述
在 PuneethReddyHC Online Shopping System Advanced 1.0 的 `edit_product.php` 文件中存在 SQL 注入漏洞。
## 影响版本
PuneethReddyHC Online Shopping System Advanced 1.0
## 细节
漏洞源于 `edit_product.php` 文件中未对 `product_id` GET 参数进行安全校验或参数化处理,直接将其拼接到 SQL 查询中。
## 影响
攻击者可通过构造恶意输入利用该漏洞,执行任意 SQL 命令,进而可能导致数据库数据被非法读取、篡改或删除。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/hafizgemilang/CVE-2025-52021 | POC详情 |
标题: gist:c953d16c1459458667132e93359f3d6c · GitHub -- 🔗来源链接
标签:
暂无评论