# Campcodes 在线教师记录管理系统 bwdates-reports-details.php SQL 注入漏洞
## 概述
Campcodes Online Teacher Record Management System 1.0 中存在一个漏洞,已被分类为严重级别。该漏洞存在于文件 `/trms/admin/bwdates-reports-details.php` 的某个未知部分,当 `fromdate` 和 `todate` 参数被操控时,会导致 SQL 注入攻击。
## 影响版本
- Campcodes Online Teacher Record Management System 1.0
## 细节
漏洞位于文件 `/trms/admin/bwdates-reports-details.php`,其中 `fromdate` 和 `todate` 参数的输入未能正确验证,使其易受 SQL 注入攻击。攻击者能够远程利用这些参数发起攻击。
## 影响
该漏洞已经公开披露,攻击方式已经被公开,具有较高的潜在危害性,可以被远程利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: # campcodes Online Teacher Record Management System V1.0 /trms/admin/bwdates-reports-details.php SQL injection · Issue #1 · modestHonK/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #590124: Campcodes Online Teacher Record Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
标题: CVE-2025-5675 Campcodes Online Teacher Record Management System bwdates-reports-details.php sql injection (EUVD-2025-17021) -- 🔗来源链接
标签: vdb-entry technical-description