# N/A
## 概述
SMM Panel 3.1 存在 SQL 注入漏洞,远程攻击者可通过构造特定的 HTTP 请求,在 action=service_detail 参数中注入恶意 SQL 语句,从而获取敏感信息。
## 影响版本
- SMM Panel 3.1
## 细节
- 漏洞存在于 `action=service_detail` 请求参数中。
- 攻击者可利用未正确过滤或转义的输入,注入恶意 SQL 代码。
- 该漏洞允许访问底层数据库,可能获取如用户名、密码、API 密钥等敏感数据。
## 影响
- 攻击者可远程获取数据库中的敏感信息。
- 可能导致用户数据泄露、系统被进一步入侵或数据被篡改。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/Aether-0/CVE-2025-55575 | POC详情 |
暂无评论