# code-projects 患者记录管理系统 urinalysis_form.php SQL注入漏洞
## 概述
在 code-projects 患者记录管理系统 1.0 中发现了一个漏洞,被归类为关键级别。该漏洞导致通过操纵 `urinalysis_id` 参数实现 SQL 注入攻击。
## 影响版本
- code-projects Patient Record Management System 1.0
## 细节
受影响的功能位于文件 `urinalysis_form.php` 中,具体的未知功能因该漏洞而受到影响。通过远程操纵 `urinalysis_id` 参数可触发 SQL 注入攻击。
## 影响
已公开披露了该漏洞的利用方法,攻击者可利用此漏洞进行远程攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-5674 code-projects Patient Record Management System urinalysis_form.php sql injection (EUVD-2025-17010) -- 🔗来源链接
标签: vdb-entry technical-description
标题: Submit #590120: code-projects Health Center Patient Record Management System 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory