# Campcodes 在线医院管理系统add-doctor.php SQL注入漏洞
## 概述
Campcodes Online Hospital Management System 1.0 存在一个关键漏洞,攻击者可以通过操纵特定参数实现 SQL 注入攻击。
## 影响版本
- Campcodes Online Hospital Management System 1.0
## 细节
受影响的是文件 `/admin/add-doctor.php` 中的某个未知功能。通过操纵 `Doctorspecialization` 参数,可以触发 SQL 注入漏洞。
## 影响
该漏洞可远程利用,且已公开,存在被攻击的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Online Hospital Management System V1.0 /hms/admin/add-doctor.php SQL injection · Issue #1 · kkive/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #583029: Campcodes Online Hospital Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-5224 Campcodes Online Hospital Management System add-doctor.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读