# Campcodes 在线医院管理系统 query-details.php SQL注入 Vulnerability
## 漏洞概述
Campcodes Online Hospital Management System 1.0 中存在一个被分类为关键的漏洞。该漏洞影响未知代码文件 `/hms/admin/query-details.php`,通过操纵参数 `adminremark` 可导致 SQL 注入攻击。此漏洞可远程利用,漏洞细节已经公开。
## 影响版本
- Campcodes Online Hospital Management System 1.0
## 漏洞细节
- 漏洞位于文件 `/hms/admin/query-details.php` 中的未知代码。
- 通过操纵参数 `adminremark`,攻击者可以执行 SQL 注入攻击。
- 漏洞可远程发起攻击。
## 影响
- 攻击者可以通过远程发起的 SQL 注入攻击获取、篡改或删除数据。
- 漏洞已公开,增加了被利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Online Hospital Management System V1.0 /hms/admin/query-details.php SQL injection · Issue #5 · snkercyber/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #584718: Campcodes Online Hospital Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-5246 Campcodes Online Hospital Management System query-details.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读